タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

エスケープに関するSnowCaitのブックマーク (1)

  • Fuelphp:コントローラーから渡したHTMLソースをビューで出力する | raining

    fuelphpでコントローラーからHTMLソースをビューに渡して出力したい場合があります。 fuelphpではコントローラーからビューに渡す値をデフォルトでエスケープするようになっており、 セキュリティを高めるためにXSS(クロスサイトスクリプティング)対策が実施されています。 処理の内容によっては、HTMLソースをビューで出力したい場合があるので、 下記にコントローラーから渡したHTMLソースなどの値を、 エスケープせずにビューで出力する方法を記載します。 ■ エスケープしない値をビューに渡す Viewクラス forge()メソッドの第三引数に「false」を設定します。 【コントローラー】 $this->template->content = \View::forge('hoge/index', $data, false); $dataの値がエスケープしないでビューに渡されます。 ■

  • 1