ОБНОВЛЕНИЕ: приведенный ниже ответ больше не актуален.Что я заметил, используя XMLFormat () поверх HTMLEditFormat (), так это то, что IE не интерпретирует '
и, таким образом, вызывает хаос.
, на мой взгляд, если он ловит больше (например, одиночные кавычки, которыеДжейсон Дин отметил, что, таким образом, ваше приложение станет более безопасным, тогда я съест удар по производительности.на самом деле, какой из приростов производительности может быть ... 1 или 2 мс?
в следующем выпуске cfwheels 1.1, я добавил метод h (), который был оберткой для htmleditformat ()метод.после прочтения как Бена, так и этого поста, я собираюсь переключить его на использование XMLFormat ().