0
こんにちは私はPrestashopでモジュールを作成しています。私がモジュールの検証をすると、セキュリティタブで警告が表示されます。この値は表示される前に自動的に消去されます。誰かがこれが何を意味するのか説明できますか?私はそれをgoogledしかし、それを理解していない。修飾子を使用しない方法Prestashop
こんにちは私はPrestashopでモジュールを作成しています。私がモジュールの検証をすると、セキュリティタブで警告が表示されます。この値は表示される前に自動的に消去されます。誰かがこれが何を意味するのか説明できますか?私はそれをgoogledしかし、それを理解していない。修飾子を使用しない方法Prestashop
PrestaShopの1.6では、あなたはTPLファイルでSmartyの変数をエスケープする必要があります。
{$my_var|escape:'html_all':'utf-8'} <- 1.6 way
1.7では、エスケープは自動ですので、あなたがしたい場合は自分でそれを
{$my_var} <- 1.7 way
を追加してはいけませんあなたは変数をnofilterに追加します。
{$my_var nofilter}
あなたのモジュールが1.7 o nlyこのセキュリティメッセージは無用ですが、1.6と互換性がある場合は、このバージョンの変数をエスケープする必要があります。
あなたは+1に値します:) – Aurora