단체

2016-08-05 5 views
1

이 같은 사용자를 생성 양식을 만들려고 해요이 양식 바인딩도 데이터를 표시하는 양식 모델을 사용하는 사용됩니다 :단체

{{ Form::open(['url' => 'admin/users/create']) }} 

    <div class="form-group"> 
     {{ Form::label('first_name', 'First Name : ') }} 
     {{ Form::text('first_name', null, ['class' => 'form-control']) }} 
    </div> 

    <div class="form-group"> 
     {{ Form::label('last_name', 'Last Name : ') }} 
     {{ Form::text('last_name', null, ['class' => 'form-control']) }} 
    </div> 

{{ Form::close() }} 

를이 코드를하지 보여주는 그러나 개폐 브라켓, 코드 작품으로 {!! !!}를 사용하여 실제보기를 표시 할 때

<form method="POST" action="http://localhost:8000/admin/users/create" accept-charset="UTF-8"> 

    <input name="_token" type="hidden" value="X5MA46MJctYOYeMtZF1RoQKYmWDtAbsSoxwoOA8Y"> 

    <label for="first_name">First Name : </label> 
    <input class="form-control" name="first_name" type="text" id="first_name"> 

    <label for="last_name">Last Name : </label> 
    <input class="form-control" name="last_name" type="text" id="last_name"> 

</form> 

만 : 실제보기, 그래서 난 내 브라우저에서이 코드를 참조하십시오. 난 아직도 해요

내가 laravel-collective를 사용하여 내 브래킷으로 {{ }}을 사용할 수없는 이유를 이해 해달라고이 Project을 볼 경우는 잘 작동합니다.

또한 XSS 공격의 좀 두려워 단지 같은 laravel documentation는 이스케이프 데이터 표시 섹션 말했다 :

참고 : 사용자 응용 프로그램의 에서 제공하는 콘텐츠를 울리는 때 매우주의해야합니다. 에 항상 이중 중괄호 구문을 사용하여 콘텐츠의 HTML 항목을 이스케이프 처리합니다.

여기에 대한 유용한 설명이 있습니까? 당신에게

참고 감사 : 나는 Laravel 버전 5.1.40 (LTS)를 사용하고

답변

관련 문제