Описание тега html-escape

1 ответ

Угловая: создать форматирующий фильтр без html-экранирования

Я хочу сделать автоматическое форматирование HTML для некоторых строк. Например, я хочу сделать автоматическую подписку для символа с префиксом подчеркивания.Таким образом, строка типа "U_1 + U_2 = U_3" должна быть отформатирована в U1 + U2 = U3 Это…
11 ноя '13 в 10:41
1 ответ

Почему _.escape изменяет / символы в Underscore.js?

Я просматривал API Underscore.js и заметил, что _.escape ускользает &, <, >, ", ', а также / персонажи. То, что удивило меня, сбежало /, Есть ли причина для побега / персонажи, о которых я не знаю?
28 ноя '11 в 15:38
1 ответ

h:outputText не отображает HTML из XML-ответа, несмотря на escape="false"

У меня есть следующий код: &lt;h:outputText value="#{bean.shortDescription}" escape="false" /&gt; Результат: <Р> <б> Местоположение. a Строка из #{bean.shortDescription} берется из XML-ответа, который экранирован: &amp;lt;p&amp;gt;&amp;lt;b&amp;gt;L…
19 апр '13 в 16:09
1 ответ

В чем разница между Html.escapeHtml и TextUtils.htmlEncode для Android? Когда я должен использовать один или другой?

В Android есть два разных способа экранирования / кодирования символов / сущностей HTML в строках: Html.escapeHtml(String), добавлено в API 16 (Android 4.1). Документы говорят: Возвращает экранированное представление HTML данного простого текста. Te…
1 ответ

Выходной текст JSF со стилем html

Мне нужен выходной текст, который работает как h:outputText с атрибутом escape="false", но не запускает сценарии. После небольшого поиска я обнаружил, что tr:outputFormatted делает это, но в нашем проекте мы не используем тринидад. Есть ли что-то вр…
11 дек '13 в 11:56
1 ответ

Использует ли тег Struts2 <s: set> HTML по умолчанию?

Если не escapeHtml="false" явно установлено, &lt;s:property&gt; тег по умолчанию экранирует HTML: &lt;s:property value="someValue" /&gt; &lt;!-- the HTML contained in "someValue" will be escaped. --&gt; Есть ли &lt;s:set&gt; также вести себя так? &l…
13 май '15 в 15:03
5 ответов

Хаос цитат при публикации данных в атрибуте html

Я хочу опубликовать некоторые данные в качестве атрибута HTML. Предположим, что существует переменная rails @fields = [{:name =&gt; "id", :type =&gt; :integer}] Я хочу опубликовать на странице для использования с.data() jquery. Так что в.html.erb у …
01 мар '13 в 22:55
2 ответа

Каковы преимущества использования тега <% - tag v / s <% = в ejs?

Когда следует использовать тег <%? Поскольку <% - не экранирован, не сделает ли приложение уязвимым для атак?
25 июл '17 в 18:51
1 ответ

В Meteor, как я могу разметить некоторый введенный пользователем текст перед его отображением?

У меня есть приложение Meteor 0.8.3 с шаблоном: &lt;template name="example"&gt; Description: {{desc}} &lt;/template&gt; и JavaScript: Template.example.desc = function(){ return Session.get("desc"); } где пользователь установил сеанс desc, Я хочу нем…
07 окт '14 в 11:53
1 ответ

Как избежать экранирования HTML в теге noscript при включении контента с использованием SSI

У меня есть страница JSP с &lt;noscript&gt; &lt;!--#include virtual="path" --&gt; &lt;/noscript&gt; Включение содержит текстовый результат, который, как я ожидаю, представляет собой "текст", отображаемый в браузере. Вместо этого я получаю "Текст", о…
24 авг '14 в 19:53
1 ответ

Добавление "<strong>" к определенному слову с помощью handlebars.js

Я использую руль для шаблонов JavaScript. Я хочу добавить вокруг слова "успех". Я надеюсь, что я хотел бы избежать любых других HTML или сценариев в тексте.
08 фев '15 в 21:11
1 ответ

React/Phoenix - выход из HTML кратко высветит не выложенный HTML в браузере

Я запускаю приложение React/Phoenix, которое использует рендеринг на стороне сервера, и обнаруживаю, что, когда я быстро обновляю приложение, я могу на долю секунды увидеть не обработанный HTML-код с сервера в браузере, прежде чем все будет правильн…
0 ответов

Magento Checkout Page экранирование тегов HTML

Я дал немного HTML в пользовательских настройках Magento, он отлично работает на странице продукта, однако на странице оформления заказа он отображается с кодом HTML. Когда я проверил исходный код, теги HTML были преобразованы в объекты. Например, &…
07 сен '14 в 08:44
0 ответов

Рельсы сотовый камень не делают html

Наш проект рельсов теперь использует ячейку. https://github.com/trailblazer/cells Но этот драгоценный камень по умолчанию не экранирует HTML от версии 4.0. http://trailblazer.to/gems/cells/cells4.html Ячейки по умолчанию не экранируют HTML. Однако в…
01 окт '18 в 02:34
2 ответа

Почему в Rails 3 <% = note.html_safe%> и <% = h note.html_safe%> дают одинаковый результат?

Похоже на html_safe добавляет абстракцию к классу String, который требует понимания того, что происходит, например, &lt;%= '1 &lt;b&gt;2&lt;/b&gt;' %&gt; # gives 1 &amp;lt;b&amp;gt;2&amp;lt;/b&amp;gt; in the HTML source code &lt;%= h '1 &lt;b&gt;2&l…
0 ответов

f:selectItem itemEscaped=false, не эскалирующий HTML в метках p:selectOneButton

Я работаю с PrimeFaces 5.3. У меня есть следующий f:selectItem в a p:selectOneButton &lt;f:selectItem itemEscaped="false" itemLabel="&amp;lt;i class=&amp;quot;fa fa-fort-awesome&amp;quot;&amp;gt;&amp;lt;/i&amp;gt;" itemValue="0" /&gt; Он показывает …
3 ответа

Rails 3 - Как избежать флеш-сообщения

Должно ли Flash-сообщение автоматически экранироваться Rails? Если нет, как гарантировать, что сообщение будет экранировано (без использования CGI::escapeHTML)? После некоторого поиска я понял, что его нужно экранировать, и один получил html_safe со…
15 июн '15 в 12:15
1 ответ

Как правильно отобразить содержимое HTML-разметки из записи базы данных в браузер в Struts 2?

У меня есть простой текст, хранящийся в записи базы данных: Hello завернутый в h1 тег. Когда я печатаю эту запись в JSP с &lt;s:property /&gt; тег, он отображает: &lt;h1&gt;Hello&lt;/h1&gt; Хотя я хочу, чтобы это отображалось как: Привет Как я могу …
29 апр '15 в 06:22
1 ответ

Как упомянуть ссылку в файле свойств

Я создал файл свойств и настроил все словоблудия в этом файле свойств. Мне нужно добавить текст, который будет иметь ссылку. Например, текст, пожалуйста, свяжитесь с нами. Этот текст я упоминаю в файле свойств, но мне нужно добавить ссылку на Свяжит…
08 авг '13 в 03:57
2 ответа

Расширение Jinja2 выводит экранированный html вместо html-тега

Я пытаюсь написать простую jinja2 расширение, которое сделает &lt;meta&gt; тег на странице с некоторым свойством и содержанием attr. Это выглядит примерно так: from jinja2 import nodes from jinja2.ext import Extension class MetaExtension(Extension):…
31 мар '15 в 14:05