我需要一个类似于 h:outputText 的输出文本,带有 escape="false" 属性,但不允许脚本运行。经过一番搜索,我发现 tr:outputFormatted 可以做到这一点,但在我们的项目中,我们不使用 trinidad。在 tomahawk 或另一个 taglib 中是否有类似 outputFormatted 的东西?
例如,
<h:outputText id="id" value="<b>test text</b><script type="text/javascipt">alert('I dont want these alert to show');</script>" escape="false"/>
显示“测试文本”粗体,但它也会弹出警报对话框,我不希望脚本运行。它可以编写脚本代码或删除它但不应该运行。