php smarty过滤处理

newnoder 发布于 2015/05/05 16:47
阅读 611
收藏 1

NGINX社区官方微服务训练营,深入了解K8s网络,线上课程+专家答疑,立即加入>>>

为防止xss,因此利用smarty的配置$smarty->default_modifiers = array('$' =>'escape:"html"');对输出转义,但问题来了,所有原来的换行以及用到的分页插件都转义不能用了 ,有什么办法解决?
加载中
0
月影又无痕
月影又无痕
最好的解决办法,不使用smarty
n
newnoder
全站都已经用了,怎么可能不用smarty
0
绿水本无忧
绿水本无忧
不使用smarty配置的转义呗~使用其他转义规则  
n
newnoder
请问什么规则?
0
南湖船老大
南湖船老大
不要全局使用就好了么,针对需要的地方再使用
n
newnoder
谢谢老大回复,是这样的,旧代码没有过滤xss,因此想用smarty配置过滤,但有些地方希望原义输出
OSCHINA
登录后可查看更多优质内容
返回顶部
顶部