Skip to content

${}での出力を自動でエスケープする #110

@ryutaro-kodama

Description

@ryutaro-kodama

${}を使用してHTML上で変数値を動的に出力する際に、XSS等の脆弱性を意識せずとも防げるように、デフォルトで出力する文字列のエスケープ処理を行う機能を追加していただきたいです。

互換性の問題があるので、mayaaの設定ファイル、もしくはページ単位で自動エスケープ機能のON/OFFができるとより望ましいかと考えております。

更に、この機能をONにしていた場合に、エスケープ処理を行わない出力方法もあると非常にありがたく思います。

イメージは以下のthymeleafに実装されているような機能です。
https://qiita.com/papipupesatou/items/3b3685267c9260c2910e#html%E3%81%AE%E5%87%BA%E5%8A%9B

Metadata

Metadata

Assignees

No one assigned

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions