HTML代码:
无效:{{.htmlCode}}
有效:需要调用函数html{{.htmlCode|html}}
JS代码:
无效:{{.scriptCode}}
有效:需要调用函数html{{.scriptCode|html}}
说明:
HTML 类型用于封装已知安全的 HTML 文档片段。 它不应用于来自第三方的 HTML,也不应用于包含未闭合标签或注释的 HTML。
可靠的 HTML 净化器的输出结果,以及经本包转义处理后的模板输出,均可安全地与 HTML 类型配合使用。
使用此类型存在安全风险: 封装的内容应来自可信来源, 因为它会原样包含在模板输出中。