技术之海一望无际, 记忆长流永无止境|

丿似锦

园龄:7年3个月粉丝:33关注:3 随笔 - 173  文章 - 0  评论 - 70  阅读 - 74万

🎀FreeMarker 禁止自动转义标签-noautoesc

💖简介

FreeMarker 是一个用 Java 语言编写的模板引擎,它被设计用来生成文本输出(HTML 网页、电子邮件、配置文件等)。在 FreeMarker 中,默认情况下,当你在模板中输出变量时,如果这些变量包含 HTML 标签,FreeMarker 会自动转义这些标签以防止 XSS(跨站脚本攻击)。

📖版本

Freemarker 2.3.28

🔗地址

https://freemarker.apache.org/

🌟禁止自动转义标签-noautoesc

2.3.24 开始已经不再允许使用noescape标签
参考:
https://freemarker.apache.org/docs/ref_directive_escape.html

⭐示例

修改前:

<#noescape>${html}</#noescape>

修改后

<#noautoesc>${html}</#noautoesc>

结束

本文作者:丿似锦

本文链接:https://www.cnblogs.com/zktww/p/18427967

版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。

posted @   丿似锦  阅读(52)  评论(0编辑  收藏  举报
点击右上角即可分享
微信分享提示
评论
收藏
关注
推荐
深色
回顶
收起