如何使用Blade展示QuillEditor的内容,避免输出HTML标签
Blade 模板渲染富文本解决方案
Blade 模板默认的双大括号{{ }}语法会自动对输出内容做 HTML 实体转义,用来防范 XSS 攻击,这就是你使用该语法输出富文本时会直接展示HTML标签的原因,对应 Vue 中v-html的实现方式如下:
- 直接使用 Blade 提供的非转义输出语法
{!! !!}替换原有双大括号语法即可:{!! $待渲染的富文本变量 !!} - 安全注意事项:
{!! !!}语法不会做任何内容转义,如果你输出的富文本来自普通用户提交的不可信内容,需要提前做好 XSS 过滤(比如设置HTML标签白名单、过滤危险属性等),避免出现安全漏洞。
如果有自定义渲染需求,也可以先在后端逻辑中完成富文本内容的过滤、格式化处理,再通过上述非转义语法输出即可。
内容的提问来源于stack exchange,提问作者Dipo Deen
相关产品推荐
相关产品推荐

