We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
${}を使用してHTML上で変数値を動的に出力する際に、XSS等の脆弱性を意識せずとも防げるように、デフォルトで出力する文字列のエスケープ処理を行う機能を追加していただきたいです。
${}
互換性の問題があるので、mayaaの設定ファイル、もしくはページ単位で自動エスケープ機能のON/OFFができるとより望ましいかと考えております。
更に、この機能をONにしていた場合に、エスケープ処理を行わない出力方法もあると非常にありがたく思います。
イメージは以下のthymeleafに実装されているような機能です。 https://qiita.com/papipupesatou/items/3b3685267c9260c2910e#html%E3%81%AE%E5%87%BA%E5%8A%9B
The text was updated successfully, but these errors were encountered:
'${}'記述をHTMLテンプレートに直接書く場合ということですね。 記述する場所によりエスケープ処理は使い分けないといけません。
2は3でカバーできそうですが認識合いますでしょうか。
JSONエスケープ https://datatracker.ietf.org/doc/html/rfc8259
Sorry, something went wrong.
ご返信遅くなり申し訳ございません。
ありがとうございます。 はい、おっしゃる通りだと思っております
No branches or pull requests
${}
を使用してHTML上で変数値を動的に出力する際に、XSS等の脆弱性を意識せずとも防げるように、デフォルトで出力する文字列のエスケープ処理を行う機能を追加していただきたいです。互換性の問題があるので、mayaaの設定ファイル、もしくはページ単位で自動エスケープ機能のON/OFFができるとより望ましいかと考えております。
更に、この機能をONにしていた場合に、エスケープ処理を行わない出力方法もあると非常にありがたく思います。
イメージは以下のthymeleafに実装されているような機能です。
https://qiita.com/papipupesatou/items/3b3685267c9260c2910e#html%E3%81%AE%E5%87%BA%E5%8A%9B
The text was updated successfully, but these errors were encountered: