Size: a a a

AUG for Developers

2019 July 16

PK

Pavel K in AUG for Developers
Не помню, но тут идея в том что это velocity блин, движок вообще не знает с хтмлом ли он работает
источник

PK

Pavel K in AUG for Developers
Там хоть код днк с шаблонами вставляй
источник

PK

Pavel K in AUG for Developers
Он ничего по хтмл не проверяет
источник

PK

Pavel K in AUG for Developers
Это текстовый шаблонизатор классический
источник

AO

Andrew Ostrovskii in AUG for Developers
Pavel K
Это текстовый шаблонизатор классический
источник

AO

Andrew Ostrovskii in AUG for Developers
Pavel K
Там хоть код днк с шаблонами вставляй
Нет, конечно
источник

PK

Pavel K in AUG for Developers
это в конфе
источник

AO

Andrew Ostrovskii in AUG for Developers
источник

AO

Andrew Ostrovskii in AUG for Developers
На счёт жири не знаю, но предполгаю, там такая же штука
источник

AO

Andrew Ostrovskii in AUG for Developers
В конфе есть разделение. Типа юзер ВМ темплейты будут работать без всяких хаков
источник

PK

Pavel K in AUG for Developers
в документации явно про это нет разговора, и там anti-xss ограничивается заголовками
источник

PK

Pavel K in AUG for Developers
да, в конфе доп ограничения есть
источник

AO

Andrew Ostrovskii in AUG for Developers
Pavel K
в документации явно про это нет разговора, и там anti-xss ограничивается заголовками
Ну, половину вещей для конфы приходится брать из доков жиры. Хз на счёт того, работает ли это наоборот)
источник

PK

Pavel K in AUG for Developers
Но для кейса выше (зарендерить base url) там нет проблемы
источник

PK

Pavel K in AUG for Developers
т к это не хтмл
источник

AO

Andrew Ostrovskii in AUG for Developers
Pavel K
т к это не хтмл
Это рендер серверной переменной внутри строки
источник

PK

Pavel K in AUG for Developers
а если пихнуть хтмл - да, его может экранировать
источник

PK

Pavel K in AUG for Developers
но не отменить рендер целиком
источник

AO

Andrew Ostrovskii in AUG for Developers
суть та же
источник

PK

Pavel K in AUG for Developers
типа <    -> &lt;
источник