Я использую HTML::Template::Pro, и я не нахожу никакой информации, как я могу сделать encode_entities на TMPL_VAR, чтобы справиться с инъекцией js?
HTML::Template::Pro
encode_entities
TMPL_VAR
<TMPL_VAR NAME="foo" ESCAPE=HTML>
Я не знаю насчет HTML :: Template :: Pro, но вы можете использовать escape-атрибуты в HTML :: Template, например:
<tmpl_var foo escape=html> <tmpl_var bar escape=js>