向来如此,就一定是对的吗?
Blade 的 {{ }} 语法会自动调用 PHP htmlspecialchars 函数来避免 XSS 攻击。
显示未转义的数据
默认情况下,Blade 的 {{ }} 语法将会自动调用 PHP htmlspecialchars 函数来避免 XSS 攻击。如果你不想你的数据被转义,你可以使用下面的语法:
{!! $content !!}.