Il y a beaucoup de fichiers modèles comme celui-ci views-view-fields--magazine--magazine.tpl.php
sur mon site Web. comment et quand dois-je utiliser les filtres filter_xss () et check_plain () pour améliorer la sécurité? par exemple, voici le code:
<div>
<div class="bf-header bf-article-header"><?php print $fields['title']->content; ?></div>
<div class="bf-article-body"><?php print $fields['field_magazine_body']->content;?></div>
<div class="bf-article-image"><?php print $fields['field_magazine_image']->content;?></div>
</div>
<div class="separator article-view-separator"></div>
Comment puis-je y appliquer ces fonctions?
filter_xss()
lorsque vous souhaitez filtrer XSS à partir de contenu potentiellement dangereux (c'est-à-dire le contenu d'un utilisateur non fiable) etcheck_plain()
lorsque vous souhaitez échapper des caractères spéciaux HTML d'une chaîne