是否可以覆盖三重隐藏表达式?

问题描述 投票:0回答:0

我们有相当多的现有模板,它们利用三重斜杠

{{{ }}}
表达式来呈现我们认为来自已知来源的安全 HTML 字符串。也就是说,它会在我们的漏洞扫描中弹出,因此我们想明确表示我们也在对这些字符串进行清理。

为此,与其修改我们使用三重斜杠表达式的所有位置,我想知道是否有可能覆盖手柄以始终在继续渲染之前通过我们的清理传递输出。

我们目前最好的解决方案是简单地创建一个新的辅助函数,但这将涉及用新的辅助函数替换三重斜杠表达式,这不是那么糟糕,但不太理想。

handlebars.js
© www.soinside.com 2019 - 2024. All rights reserved.