TYPO3 Fluid Tipp 8: HTML-Escaping deaktivieren


In TYPO3 Fluid Templates kann man sehr bequem das  HTML-Escaping deaktivieren. Dies sollte allerdings sehr vorsichtig eingesetzt werden. Man sollte sich sicher sein, dass der geparste Code auf keinen Fall schädliche Aktionen ausführen könnte.

<!-- Disabling HTML escaping for an entire file -->
{escaping off}
 
Any variables you render will not need to use f:format.raw
even if they contain special HTML entities. Useful when
you render formats other than HTML; or when you completely
trust (read: escaped before assigning to view) all your
variables that get output.
 
Use with care - caveat emptor!

Quelle: https://twitter.com/NamelessCoder/status/939094746189975552

Ihre werkraum Digitalmanufaktur wird weiterhin Artikel dieser Reihe veröffentlichen!

Hat dir der Artikel gefallen?

Werkraum News:

Titelbild zur Teamevent-News: Im Hintergrund sieht man Entwickler am Notebook, darüber ist ein Code multipliziert und das Bild ist orange eingefärbt.

Neues Jahr, neuer Code

Mit Spaß an der Arbeit und Geselligkeit, so funktionierte das Teamevent #27 bei werkraum