hx-vars
ПРИМЕЧАНИЕ: hx-vars устарел в пользу hx-vals, который по умолчанию более безопасен.
Атрибут hx-vars позволяет динамически добавлять параметры, которые будут отправлены с запросом AJAX.
Значение этого атрибута — это список значений name:<expression>, разделенных запятыми, аналогичный внутренней синтаксической конструкции javascript литералов объектов.
<div hx-get="/example" hx-vars="myVar:computeMyVar()">Get Some HTML, Including A Dynamic Value in the Request</div>
Учет мер безопасности
- Выражения в
hx-varsдинамически вычисляются, что позволяет вам добавлять JavaScript-код, который будет выполнен. Будьте осторожны и никогда не доверяйте входным данным пользователя в своих выражениях, так как это может привести к уязвимости межсайтового скриптинга (XSS). Если вы работаете с входными данными пользователя, такими как параметры запроса или пользовательский контент, рассмотрите использование hx-vals — более безопасной альтернативы.
Примечания
-
hx-varsнаследуется и может быть размещен на родительском элементе. - Объявление переменной в дочернем элементе переопределяет объявление родительского элемента.
- Значения ввода с одинаковым именем будут переопределяться объявлениями переменных.
Licensed under the Zero-Clause BSD License.
https://htmx.org/attributes/hx-vars/