26.09.29
0
조회 185
26.09.26
1
조회 150
26.09.24
0
조회 177
26.09.23
0
조회 183
26.09.19
0
조회 498
26.09.11
0
조회 147
26.09.10
0
조회 145
26.09.10
0
조회 147
26.09.10
0
조회 114
26.09.10
0
조회 100
26.09.09
1
조회 100
26.09.04
0
조회 500
26.09.03
0
조회 339
26.09.01
1
조회 134
26.08.29
0
조회 177
26.08.22
0
조회 289
26.08.20
0
조회 319
26.08.13
0
조회 309
26.08.13
0
조회 362
26.08.13
0
조회 203
댓글 4
https://xe1.xpressengine.com/devlog/23277227
레이아웃에서 autoescape를 쓰려면 $content 변수에는 반드시 noescape 옵션을 넣어 주어야 합니다.
$content에 한해서는 다를 게 없어야 합니다.
당연히 HTML이 들어가야 하는 변수를 escape해버리면 안되지요.
해킹을 막는다고 인터넷선을 아예 뽑아 버리는 꼴이니...
$content 이외에 메뉴나 그 밖의 변수를 출력하는 부분은
autoescape 설정을 하면 보호할 수 있습니다.