Безопасный способ Laravel для вывода текста с разрывами строкPhp

Кемеровские программисты php общаются здесь
Ответить Пред. темаСлед. тема
Anonymous
 Безопасный способ Laravel для вывода текста с разрывами строк

Сообщение Anonymous »

Когда я вставляю данные, я никоим образом не очищаю текст, а просто делаю такие мелкие вещи, как создание заглавной первой буквы и разделение строк, когда их больше двух подряд.
Итак, если я теперь выведу текст, используя:

Код: Выделить всё

{{ $text }}
Я в безопасности, поскольку таким образом laravel удаляет любые опасные данные/теги, чтобы предотвратить xss. Но проблема в том, что у меня в тексте нет разрывов строк.

Поэтому я попробовал это:

Код: Выделить всё

{!! nl2br(e($text))!!}
Кажется, это работает, я сохраняю разрывы строк и такие вещи, как alert('xss'); выводятся как обычный текст . Но является ли это правильным способом безопасного вывода текста в laravel с сохранением разрывов строк?

Подробнее здесь: https://stackoverflow.com/questions/492 ... ine-breaks
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение

Вернуться в «Php»