Extra Form
CMS XpressEngine

XE 1.11.0 이후로 escape 기능이 추가되면서, 해당 기능을 사용하고 있습니다.

noescape으로 예외처리를 완료 했는데, 몇몇 부분에서 이미지 파일을 소스 그대로 표시 하고 있습니다.

 

해당 모듈에서 아래의 코드를 사용하고 있습니다.

$item->value = '<img src="' . $target->src . '" />';

 

XE 변경 공지 https://xe1.xpressengine.com/devlog/23277227 noescape 지정 방법으로는 안 되는 거 같은데,

다른 방법이 있나요?

  • profile
    $item->value를 최종적으로 출력하는 곳에서 처리하면 되지 않을까요? {$item->value|noescape}
  • profile profile

    왜 이생각을 못했을까요... 감사합니다 ㅎㅎ

  • profile profile
    https://github.com/daolcms/daolcms/commit/c5861bc26acae5bc7f21b8ca9629db39590d1c4e
    수정했습니다. 감사합니다 ㅎㅎ