Как сделать encode_entities на TMPL_VAR? - PullRequest
1 голос
/ 11 августа 2011

Я использую HTML::Template::Pro, и я не нахожу никакой информации, как я могу сделать encode_entities на TMPL_VAR, чтобы справиться с инъекцией js?

Ответы [ 2 ]

1 голос
/ 11 августа 2011
<TMPL_VAR NAME="foo" ESCAPE=HTML>
1 голос
/ 11 августа 2011

Я не знаю насчет HTML :: Template :: Pro, но вы можете использовать escape-атрибуты в HTML :: Template, например:

<tmpl_var foo escape=html>
<tmpl_var bar escape=js>
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...