2010-12-15 56 views

回答

4

h是用於在導軌html_escape方法別名。

如果你不使用h轉義文本,那麼有人可以在那裏寫javascript,並且在你渲染頁面時它會被執行。

因此,如果您不確定顯示的數據是絕對安全的,請通過轉義HTML標記字符的過濾器運行它。

相關問題