我想知道三重花括号是否可以清除模板中的用户输入以保证XSS安全.<script>标签不会渲染,但其他令人毛骨悚然的XSS黑客呢?
<script>
提前致谢!
handlebars.js meteor meteor-blaze
handlebars.js ×1
meteor ×1
meteor-blaze ×1