视图层数据共享:
yii\base\View视图组件提供yii\base\View::params参数属性来让不同视图共享数据。
$this->params['breadcrumbs'][] = 'About Us';
- 对于 小部件 渲染的视图文件默认放在
WidgetPath/views
目录, 其中WidgetPath
代表小部件类文件所在的目录; - 对于其他对象渲染的视图文件,建议遵循和小部件相似的规则。
当创建生成HTML页面的视图时,在显示之前将用户输入数据进行转码和过滤非常重要, 否则,你的应用可能会被跨站脚本 攻击。
要显示纯文本,先调用 yii\helpers\Html::encode() 进行转码,例如如下代码将用户名在显示前先转码:
<?phpuse yii\helpers\Html;
?>
<div class="username">
<?= Html::encode($user->name) ?>
</div>
要显示HTML内容,先调用 yii\helpers\HtmlPurifier 过滤内容,例如如下代码将提交内容在显示前先过滤:
<?phpuse yii\helpers\HtmlPurifier;
?>
<div class="post">
<?= HtmlPurifier::process($post->text) ?>
</div>