阅读(709) (10)

Laravel 8 显示非转义字符

2021-06-28 16:46:50 更新

默认情况下, Blade {{ }} 语句将被 PHP 的 htmlspecialchars 函数自动转义以防范 XSS 攻击。如果您不想您的数据被转义,那么您可使用如下的语法:

Hello, {!! $name !!}.

注意:在应用中显示用户提供的数据时请格外小心,请尽可能的使用转义和双引号语法来防范 XSS 攻击。