TYPO3 Fluid Tipp 8: HTML-Escaping deaktivieren


In TYPO3 Fluid Templates kann man sehr bequem das  HTML-Escaping deaktivieren. Dies sollte allerdings sehr vorsichtig eingesetzt werden. Man sollte sich sicher sein, dass der geparste Code auf keinen Fall schädliche Aktionen ausführen könnte.

<!-- Disabling HTML escaping for an entire file -->
{escaping off}
 
Any variables you render will not need to use f:format.raw
even if they contain special HTML entities. Useful when
you render formats other than HTML; or when you completely
trust (read: escaped before assigning to view) all your
variables that get output.
 
Use with care - caveat emptor!

Quelle: https://twitter.com/NamelessCoder/status/939094746189975552

Ihre werkraum Digitalmanufaktur wird weiterhin Artikel dieser Reihe veröffentlichen!

Kategorien

Devblog Aus- und Fortbildung

Tags


TYPO3

Hat dir der Artikel gefallen?

Werkraum News:

Den TYPO3 Sei­ten­baum er­wei­tern

TYPO3 bietet einige offene Schnittstellen in Form von Hooks oder Events, um das Backend an die eigenen Bedürfnisse anzupassen. Ich zeige hier eine Möglichkeit, den Seitenbaum…