允许用户创建具有安全受限访问权限的刀片文件

时间:2021-07-14 08:44:40

标签: php laravel laravel-blade

我一直在寻找一种方法,允许我的用户通过 UI 创建基本上是 blade 的文件,这些文件将像 blade 视图一样处理以输出 html - 目的是生成电子邮件。

但是,当然,从技术上讲,处理 blade 文件的正常方式使 blade 文件的创建者可以访问整个 PHP、我的整个环境等。

我真正想要的是传入这个刀片模板和几个变量,当刀片文件被处理时,它只能访问我传入的那些变量,没有其他任何东西。它们可以使用 {% foreach ... %} 语法遍历任何数组类型的变量,但它们没有全局 PHP/Laravel 访问权限。

我知道有为此目的而构建的替代模板引擎,我也对这些引擎感兴趣,但我也很感兴趣,如果有一种方法可以在访问受限的情况下处理这样的 Blade 文件。

0 个答案:

没有答案