所以,我有一个相当简单的把手模板,其中一个元素看起来像这样:
<div>
{{include_text}}
</div>
Run Code Online (Sandbox Code Playgroud)
我试图插入一些像:
<table>
....lots of table stuff
</table>
Run Code Online (Sandbox Code Playgroud)
当我将表与模板一起使用时,我得到的结果如下:
<div>
<table>
... lots of table stuff
</table>
</div>
Run Code Online (Sandbox Code Playgroud)
而且我要:
<div>
<table>
....lots of table stuff
</table>
</div>
Run Code Online (Sandbox Code Playgroud)
这可能吗?如果是这样,怎么样?
把手(和胡子)逃脱双胡子.
使用三重
{{{include_text}}}
Run Code Online (Sandbox Code Playgroud)
来自官方GitHub:
默认情况下,{{expression}}语法将转义其内容.这有助于保护您免受因服务器作为JSON传递的恶意数据导致的意外XSS问题.
要明确不要转义内容,请使用三重胡须({{{}}}).
注意,转义不是"就在那里",如果您的输出包含用户输入的数据,则不转义可能使它们能够执行XSS.
| 归档时间: |
|
| 查看次数: |
2241 次 |
| 最近记录: |