1

我有一个在 Typo3 V7.x 中运行良好的 viewhelper,但在 V8.x 中,它的输出不再是纯 html,而是 html 编码的。

简化的 viewhelper 类:

namespace MyName\Teaserbox\ViewHelpers;
class TeaserboxViewHelper extends \TYPO3\CMS\Fluid\Core\ViewHelper\AbstractViewHelper {
    public function render ( $html = null ) {
        return "<div><h2>$html</h2></div>"
    }
}

简化的 HTML:

<m:teaserbox><f:cObject typoscriptObjectPath="lib.someHTML"></f:cObject></m:teaserbox>

输出类似于:

&lt;div&gt;&lt;h2&gt;TEST&lt;/h2&gt;&lt;/div&gt;
4

1 回答 1

4

protected $escapeOutput = false;可以通过添加到您的 ViewHelper来关闭转义。

namespace MyName\Teaserbox\ViewHelpers;
class TeaserboxViewHelper extends \TYPO3\CMS\Fluid\Core\ViewHelper\AbstractViewHelper {
    protected $escapeOutput = false;

    public function render ( $html = null ) {
        return "<div><h2>$html</h2></div>"
    }
}

这样做,您必须意识到,您需要自己清理用户输入以防止 XSS。

于 2018-05-18T10:02:08.677 回答