解决ThinkPHP升级5.1后输出字符被转义的问题
ThinkPHP在升级到5.1.7后,在模版输出上默认使用了htmlentities函数,和之前版本中默认采用的htmlspecialchars函数有区别。为了避免出现XSS安全问题,默认的变量输出都会使用htmlentities方法进行转义输出。如果不想被转义,那只需要在变量后面加上raw方法即可,如:{$param|raw}你还可以设置默认的过滤方法,在配置文件template....
原创
2018-07-20 15:52:01 ·
11167 阅读 ·
1 评论