我一直在尝试使用isSafeHTML()
告诉用户他们提交的HTML是否允许。 CFDocs.org和Adobe.com上的文档都显示该函数需要三个参数:inputString, policyFile, throwOnError
。但是,当我提供所有三个参数时,我收到一个错误,说它只接受1或2个参数。
经过一些测试,我得出的结论是throwOnError
不是此函数的有效参数。其他人可以证实吗?如果是这样,有没有办法更新文档,以便其他人不会遇到同样的问题?
答案 0 :(得分:5)
你是对的,我刚刚在ColdFusion 2016更新2(2016,0,02,299200)上进行了测试,它扔了:
ISSAFEHTML函数的参数验证错误。 该函数接受1到2个参数。
使用此代码:
<cfoutput>
#isSafeHTML("html", server.coldfusion.rootdir & "/lib/antisamy-basic.xml", true)#
</cfoutput>
我更新了cfdocs.org网站以删除throwOnError
参数。为了将来参考,您可以通过单击“编辑”按钮修复cfdocs.org上的文档,或者如果您只想指出问题,可以单击“问题”按钮。
对于Adobe文档,您可以在此处提交错误报告:https://bugbase.adobe.com/