Laravel безопасно ли использовать {!!nl2br(e())!!} в блейде ⇐ Php

Кемеровские программисты php общаются здесь
Anonymous
Laravel безопасно ли использовать {!!nl2br(e())!!} в блейде

Сообщение Anonymous »

Чтобы вывести текст в шаблонах лезвий Laravel с новыми строками, я использую это:

Код: Выделить всё

{!! nl2br(e($prodData->text))!!}
Я не очищаю данные при вставке, я просто обрезаю их, чтобы разрешить только две новые строки подряд, вот так:

Код: Выделить всё

public function setDescriptionAttribute($description)
{
$this->attributes['description'] = preg_replace('~(\R{2})\R+~', '$1', $description);
}
Но теперь я обеспокоен тем, что {!!nl2br(e())!! может вызвать внедрение xss, поэтому безопасно ли его использовать?

Но теперь я беспокоюсь, что {!!nl2br(e())!! может вызвать внедрение xss, поэтому безопасно ли его использовать?

п>

Подробнее здесь: https://stackoverflow.com/questions/502 ... e-in-blade

Вернуться в «Php»