未转义的属性

默认情况下,所有属性都被转义(用转义序列替换特殊字符)以防止诸如跨站点脚本之类的攻击。如果你需要使用特殊字符,可以使用 != 而不是 =

码:

div(escaped="<code>")
div(unescaped!="<code>")

结果:

<div escaped="&lt;code&gt;"></div>
<div unescaped="<code>"></div>