Spec-Zone.ru › htmx

hx-vars

ПРИМЕЧАНИЕ: hx-vars устарел в пользу hx-vals, который по умолчанию более безопасен.

Атрибут hx-vars позволяет динамически добавлять параметры, которые будут отправлены с запросом AJAX.

Значение этого атрибута — это список значений name:<expression>, разделенных запятыми, аналогичный внутренней синтаксической конструкции javascript литералов объектов.

  <div hx-get="/example" hx-vars="myVar:computeMyVar()">Get Some HTML, Including A Dynamic Value in the Request</div>

Учет мер безопасности

  • Выражения в hx-vars динамически вычисляются, что позволяет вам добавлять JavaScript-код, который будет выполнен. Будьте осторожны и никогда не доверяйте входным данным пользователя в своих выражениях, так как это может привести к уязвимости межсайтового скриптинга (XSS). Если вы работаете с входными данными пользователя, такими как параметры запроса или пользовательский контент, рассмотрите использование hx-vals — более безопасной альтернативы.

Примечания

  • hx-vars наследуется и может быть размещен на родительском элементе.
  • Объявление переменной в дочернем элементе переопределяет объявление родительского элемента.
  • Значения ввода с одинаковым именем будут переопределяться объявлениями переменных.

Licensed under the Zero-Clause BSD License.
https://htmx.org/attributes/hx-vars/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API