需要對模板輸出使用函數進行過濾或其它處理的時候,可以使用:
~~~
{$data.name|md5}
~~~
可以使用空格,例如下面的寫法是一樣的:
~~~
{$data.name | md5}
~~~
編譯后的結果是:
~~~
<?php echo htmlentities(md5($data['name'])); ?>
~~~
其中`htmlentities`方法是系統默認添加的(無需手動指定。
>[danger] 為了避免出現XSS安全問題,默認的變量輸出都會使用`htmlentities`方法進行轉義輸出。
你還可以設置默認的過濾方法,在配置文件`template.php`中設置
~~~
'default_filter' => 'htmlspecialchars'
~~~
就會默認使用`htmlspecialchars`方法過濾輸出。
如果你不需要轉義(例如你需要輸出html表格等內容),可以使用:
~~~
{$data.name|raw}
~~~
編譯后的結果是:
~~~
<?php echo $data['name']; ?>
~~~
系統內置了下面幾個固定的過濾規則(不區分大小寫)
過濾方法|描述
---|---
date|日期格式化(支持各種時間類型)
format|字符串格式化
upper|轉換為大寫
lower|轉換為小寫
first|輸出數組的第一個元素
last|輸出數組的最后一個元素
default|默認值
raw|不使用(默認)轉義
例如
~~~
{$data.create_time|date='Y-m-d H:i'}
{$data.number|format='%02d'}
~~~
如果函數有多個參數需要調用,可以使用
~~~
{$data.name|substr=0,3}
~~~
表示輸出
~~~
<?php echo htmlentities(substr($data['name'],0,3)); ?>
~~~
還可以支持多個函數過濾,多個函數之間用“|”分割即可,例如:
~~~
{$name|md5|upper|substr=0,3}
~~~
編譯后的結果是:
~~~
<?php echo htmlentities(substr(strtoupper(md5($name)),0,3)); ?>
~~~
函數會按照從左到右的順序依次調用(系統默認的過濾規則會在最后調用)。
>[danger] 變量輸出使用的函數可以支持內置的PHP函數或者用戶自定義函數,甚至是靜態方法。
如果你覺得這樣寫起來比較麻煩,也可以直接這樣寫:
~~~
{:substr(strtoupper(md5($name)),0,3)}
~~~
>[danger] 使用該方法輸出的值不會使用默認的過濾方法進行轉義。
可以在模板中直接使用系統的助手函數進行輸出
~~~
{:app('cache')->get('name')}
~~~
表示調用容器中的`think\Cache`對象實例輸出`name`緩存標識內容。
`{:`開頭的變量輸出表示調用函數或者類的方法及屬性,如果你要帶命名空間調用類的屬性,例如:
~~~
{:think\\App::VERSION}
{:think\\facade\\Request::get('name')}
~~~
>[danger]類的命名空間中的`\`需要改成`\\`才能正常調用。
- 序言
- 基礎
- 安裝
- 開發規范
- 目錄結構
- 配置
- 架構
- 架構總覽
- 入口文件
- URL訪問
- 模塊設計
- 命名空間
- 容器和依賴注入
- Facade
- 鉤子和行為
- 中間件
- 路由
- 路由定義
- 變量規則
- 路由地址
- 閉包支持
- 路由參數
- 路由緩存
- 跨域請求
- 注解路由
- 路由分組
- MISS路由
- 資源路由
- 快捷路由
- 路由別名
- 路由綁定
- 域名路由
- URL生成
- 控制器
- 控制器定義
- 前置操作
- 跳轉和重定向
- 空操作和空控制器
- 分層控制器
- 資源控制器
- 控制器中間件
- 請求
- 請求對象
- 請求信息
- 輸入變量
- 請求類型
- HTTP頭信息
- 偽靜態
- 參數綁定
- 請求緩存
- 響應
- 響應輸出
- 響應參數
- 重定向
- 文件下載
- 數據庫
- 連接數據庫
- 查詢構造器
- 查詢數據
- 添加數據
- 更新數據
- 刪除數據
- 查詢表達式
- 鏈式操作
- where
- table
- alias
- field
- strict
- limit
- page
- order
- group
- having
- join
- union
- distinct
- lock
- cache
- comment
- fetchSql
- force
- partition
- failException
- sequence
- 聚合查詢
- 時間查詢
- 高級查詢
- 視圖查詢
- JSON字段
- 子查詢
- 原生查詢
- 查詢事件
- 獲取器
- 事務操作
- 監聽SQL
- 存儲過程
- 數據集
- 分布式數據庫
- 模型
- 定義
- 新增
- 更新
- 刪除
- 查詢
- JSON字段
- 獲取器
- 修改器
- 搜索器
- 數據集
- 自動時間戳
- 只讀字段
- 軟刪除
- 類型轉換
- 數據完成
- 查詢范圍
- 模型輸出
- 模型事件
- 模型關聯
- 一對一關聯
- 一對多關聯
- 遠程一對多
- 多對多關聯
- 多態關聯
- 關聯預載入
- 關聯統計
- 關聯輸出
- 視圖
- 視圖渲染
- 視圖賦值
- 視圖過濾
- 模板引擎
- 模板
- 變量輸出
- 使用函數
- 運算符
- 原樣輸出
- 模板注釋
- 模板布局
- 模板繼承
- 包含文件
- 輸出替換
- 標簽庫
- 內置標簽
- 循環標簽
- 比較標簽
- 條件判斷
- 資源文件加載
- 標簽嵌套
- 原生PHP
- 定義標簽
- 標簽擴展
- 錯誤和日志
- 異常處理
- 日志處理
- 調試
- 調試模式
- Trace調試
- 性能調試
- SQL調試
- 變量調試
- 遠程調試
- 驗證
- 驗證器
- 驗證規則
- 錯誤信息
- 驗證場景
- 路由驗證
- 內置規則
- 獨立驗證
- 靜態調用
- 表單令牌
- 雜項
- 緩存
- Session
- Cookie
- 多語言
- 分頁
- 上傳
- 命令行
- 啟動內置服務器
- 查看版本
- 自動生成目錄結構
- 創建類庫文件
- 生成類庫映射文件
- 清除緩存文件
- 生成配置緩存文件
- 生成數據表字段緩存
- 生成路由映射緩存
- 輸出路由定義
- 自定義指令
- 擴展庫
- 驗證碼
- 圖像處理
- Time
- 數據庫遷移工具
- Swoole
- Workerman
- MongoDb
- 單元測試
- 安全和性能
- 安全建議
- 優化建議
- 附錄
- 助手函數
- 升級指導
- 更新日志