0
過濾問題在帳戶表單字段或名和姓用戶註冊頁面的表單字段,當我把下面的JS代碼:表單字段的Magento 1.8.1.0
<script>alert("Here")</script>
它被保存並運行在頁面加載。這是很奇怪的,因爲我檢查模板文件和值分別如下:轉義:
<?php echo $this->escapeHtml($this->getObject()->getFirstname()) ?>
,如果我在正確的模板文件,通過改變磁場的標籤我也證實。 我已閱讀以下問題,並試圖使用它們,但沒有爲我工作。
https://magento.stackexchange.com/questions/569/how-to-escape-output-data
對於觀察者方法,它的工作原理,但是當我嘗試登錄到Magento管理,我不能,但iremove觀察者時,我可以再次登錄。
檢查兩個附加的屏幕截圖。
請幫助我解決這個問題。
謝謝