Laravel框架 Blade模板输出html不被转义的写法
作者:钓赛通
发布时间:2021-09-06
点击数:
# Laravel 框架的使用
在Laravel 框架 Blade 模板的使用
Blade {{ }}
语法会自动调用 PHP htmlentities
函数来避免 XSS 攻击
显示未转义过的数据
在默认情况下,Blade 模板中的 {{ }}
表达式将会自动调用 PHP htmlentities
函数来转义数据以避免 XSS 的攻击。如果你不想你的数据被转义,你可以使用下面的语法:
Hello, {!! $name !!}.