我想用枝條顯示HTML。在枝條的img字段中刪除onerror標籤
今天,我不喜歡這樣寫道:
{{ content | raw }}
但是,如果我的內容包含此行:
<img src=# onerror=alert(1) />
顯示警報。
如果我使用:
{{ content | escape }}
它不工作。
你知道我能解決這個安全問題嗎?
我想用枝條顯示HTML。在枝條的img字段中刪除onerror標籤
今天,我不喜歡這樣寫道:
{{ content | raw }}
但是,如果我的內容包含此行:
<img src=# onerror=alert(1) />
顯示警報。
如果我使用:
{{ content | escape }}
它不工作。
你知道我能解決這個安全問題嗎?
你寫了兩次'{{content |原}},這是正確的嗎? – j0k
ARGH,固定。謝謝;) – nicosomb
已經試過了['escape' filter](http://twig.sensiolabs.org/doc/tags/filter.html)? – j0k