このタグは静的テストで使用されます。安全でない可能性のある出力は、いずれか@escapeNotVerified
または@noEscape
テストに合格するためにマークする必要があります。後者は、この特定の使用法がチェックされ、安全であることを意味します。
将来のリリースでは、すべての出現@escapeNotVerified
が検証され、次のいずれかの方法でマーク@noEscape
またはエスケープされます。
\Magento\Framework\View\Element\AbstractBlock::escapeHtml
\Magento\Framework\View\Element\AbstractBlock::escapeUrl
\Magento\Framework\View\Element\AbstractBlock::escapeXssInUrl
\Magento\Framework\View\Element\AbstractBlock::escapeQuote
また、一部の出力は安全であると見なされており、そのような注釈でマークしないでください。
- 単一引用符で囲まれています
- 二重引用符で囲まれていますが、変数はありません
- bool、intへの型キャスト
- 名前に「html」を含むメソッド呼び出し(など
getTitleHtml
)は、エスケープされたHTMLを出力することも想定されています