Ci sono molti file modello come questo views-view-fields--magazine--magazine.tpl.php
nel mio sito web. come e quando dovrei usare filter_xss () e check_plain () per migliorare la sicurezza? per esempio questo è il codice:
<div>
<div class="bf-header bf-article-header"><?php print $fields['title']->content; ?></div>
<div class="bf-article-body"><?php print $fields['field_magazine_body']->content;?></div>
<div class="bf-article-image"><?php print $fields['field_magazine_image']->content;?></div>
</div>
<div class="separator article-view-separator"></div>
Come posso applicare quelle funzioni in esso?
filter_xss()
quando si desidera filtrare XSS da contenuti potenzialmente pericolosi (ovvero contenuti di un utente non attendibile) echeck_plain()
quando si desidera sfuggire a caratteri speciali HTML da una stringa