Tips
サニタイズ
JavaScriptなどを使ったクロスサイトスクリプティング(他人のCOOKIEを不正に入手するなどの行為)を防御する為に、HTMLのタグや特殊な意味を持つ文字をサニタイズするのが望ましい。
テンプレートに割り当てた変数埋め込む時に必ずescape修正子をつけることでよりセキュアなサイトを実現する。
テンプレートに割り当てた変数埋め込む時に必ずescape修正子をつけることでよりセキュアなサイトを実現する。
$default_modifiersにより全ての変数に修正子を適応することができる。