Страница 1 из 1

Html::encode() не нужен что ли?

Добавлено: 2020.07.17, 17:36
Ghost_nsk
День добрый, товарищи. Сколько лет всегда использовал Html::encode() для очистки от опасного контента типа:

Код: Выделить всё

<script>alert("test");</script>
Сегодня с удивлением обнаружил, что вот такой код не срабатывает ни в <title></title> страницы, ни в качестве label для ссылки в виджете хлебных крошек: yii\bootstrap4\Breadcrumbs при 'encodeLabels' => false. Так Html::encode() в итоге нужен или браузер/yii как-то по дефолту где-то все очищает?

Re: Html::encode() не нужен что ли?

Добавлено: 2020.07.18, 08:22
maleks
Ghost_nsk писал(а): 2020.07.17, 17:36 Сегодня с удивлением обнаружил, что вот такой код не срабатывает ни в <title></title> страницы,
что, если вставить тот html в layout, между <title></title>то не выполнится? :)

p.s. просто посмотрите что за код у вас сейчас там