hしか使ったことがなかったんだけど htmlを表示させたい場合は、sanitizeが便利。 用法 h 全部エスケープ処理。 alert('')" %> →"<script>alert('')</script>" sanitize 表示するタグや属性をホワイトリストで制御。 alert('')" %> →ホワイ…
引用をストックしました
引用するにはまずログインしてください
引用をストックできませんでした。再度お試しください
限定公開記事のため引用できません。