使用Twig动态渲染JavaScript是安全的做法吗?

时间:2017-12-06 18:27:16

标签: javascript twig silex

我正在使用Silex和Twig。我的Twig模板处理通过Silex端传入的数据,并根据数据呈现Javascript。

这是好习惯吗?我在网上找不到任何关于它的信息。

我想过将数据从Silex端直接传递到前端并在那里进行处理,但我已经开始实现通过Twig模板呈现Javascript。

感谢你的建议!

1 个答案:

答案 0 :(得分:1)

Twig只是一个视图层。无论您是直接从编程语言还是通过模板引擎渲染它 - 它总是可以在用户界面中使用(可能仅适用于已登录的用户,具体取决于方案)。只要您遵循数据隐藏原则,我就没有太大的区别 - 只向客户端公开必要的数据。