proměnná v odkazu ve foreach
Upozornění: Tohle vlákno je hodně staré a informace nemusí být platné pro současné Nette.
- David Matějka
- Moderator | 6445
zkus
<a href="{$soubory->cesta|nosafeurl}">{$s}</a><br />
jak vypada cesta? http(s) i ftp by fungovat melo…
Editoval matej21 (12. 1. 2015 0:09)
- Filip Procházka
- Moderator | 4668
Nette totiž obsahuje ochranu proti napadení stránky ještě i na úrovni attributu href (a dalších). Brání ti, abys do něj dal něco, co nevypadá jako validní odkaz. Pokud ochranu vypneš a cpeš tam nějakou proměnnou, tak si pořádně pohlídej ať to není něco, co tam může nacpat uživatel, protože jinak ti tam může předat například javascript a tedy vytvořit na webu díru.