LaravelのBladeテンプレートで変数の展開をする(バージョン4と5の違い)

LaravelのBladeテンプレートで変数の展開をする(バージョン4と5の違い)

記事一覧LaravelのBladeテンプレートで変数の展開をする(バージョン4と5の違い)

何気なく Blade ファイルを触っていたら、Laravel のバージョン 4.2 と 5.1 で定義の仕方や挙動が変わっていることに気付きました。確か、変数をエスケープするのは中括弧が 3 つだったよなって思っていたのですが、それは 4.2 の時の話で 5.1(5.0から変わったと思われる)では中括弧 2 つでエスケープされます。

バージョン 5.1 で中括弧 2 つの場合、Laravel のフレームワークの中で htmlentities() が実行されて、XSS(クロスサイトスクリプティング)を防いでくれる作りになっています。例えば、以下のような変数が定義されていたとします。

$test = 'ラミパス<br>ラミパス<br>ルルルル♪';

少し話が脱線しますが、ララベルと聞いて、「魔法少女ララベル」を思い出したのですが、魔法の呪文は「ララベル ララベル ルルルル♪」ではなく、「ラミパス ラミパス ルルルル♪」でした。しかも、それは「ひみつのアッコちゃん」のようです。もう昔のことなんてハッキリ覚えていないものですね。


目次

Laravel5.1のBladeの挙動

Laravel5.1 で以下のように Blade に定義してみます。

{{ $test }}

ラミパス<br>ラミパス<br>ルルルル♪
{!! $test !!}

ラミパス
ラミパス
ルルルル♪

前者の方は、html のタグがエスケープされて、そのまま画面にタグの文字列が出力されます。後者の方は、html のタグがエスケープされないので、html としてタグが出力されます。なので、通常は中括弧 2 つのものを使っておけば事足りるかと思います。間違って html タグが入った変数を出力してしまっても安心です。

Laravel4.2のBladeの挙動

Laravel4.2 で以下のように Blade に定義してみます。

{{{ $test }}}

ラミパス<br>ラミパス<br>ルルルル♪
{{ $test }}

ラミパス
ラミパス
ルルルル♪

前者の方は、html のタグがエスケープされて、そのまま画面にタグの文字列が出力されます。後者の方は、html のタグがエスケープされないので、html としてタグが出力されます。5.1 とできることは同じなのですが、中括弧 2 つでエスケープされないので、バージョン違いのプロジェクトから安易にコピペしたりするとミスを招きます。

その他の構文と公式ドキュメント

バージョン 5 の方が、タグが明確になってわかりやすくなった気がしますね。その他、よく使うものとして、Blade 内のコメントや条件文などがあります。

# コメント
{{-- コメント --}}

# 中括弧を表示したい
@{{ "num": 6 }}

# if文
@if (!empty($test))

@elseif

@else

@endif

# for文
@for ($i = 0; $i <= 10; $i++)

@endfor

# foreach文
@foreach ($test_list as $test)

@endforeach

また、Blade テンプレートについての公式ドキュメントは以下にあります。

Laravel 5.1 テンプレート

Laravel 4.2 テンプレート

参考カテゴリ

オススメ記事

最新の投稿やよく見られているのオススメ記事一覧です。

AmazonLinuxでEC2起動時にスワップ領域の割り当てに失敗

EC2 起動時のスワップ領域割り当てですが、これまでは以下の記事を参考に、/etc/rc.local を使って行っていました。 ・ Amazon EC2(Linux)のswap領域ベストプラクティス しかし、最近になって、EC2 イン...

>>記事を確認する

【5分でできる】Laravel5.4から5.5へバージョンアップ

Laravel5.5 がついにリリースされたので、5.4 ベースで作っていたものをバージョンアップしてみました。 composer.json の以下の部分を 5.5.* に変更するだけですが、依存関係のパッケージも問題なくアップデ...

>>記事を確認する

【30分でできる】AWSのEC2にgoofysを入れてS3をマウント

過去に携わったプロジェクトで、S3FS の通信状態が悪い時があるので、アプリ側のプログラムを AWS SDK を使ったものに置き換えていこうという施策がありました。 S3FS の導入には関わっていなかったので、導...

>>記事を確認する

【30分でできる】ぐるなびAPIで飲食店の店舗情報取得

過去に作成した「ぐるなびAPI」のプログラムや、ぐるなびの Web Service が新しくなったこともあり、API からの情報取得プログラムを書き換えてみました。 以前の記事は下記になります。 ・ ぐるなびAPIで...

>>記事を確認する

NginxのFastCGIキャッシュで白い画面がキャッシュされる

以前から、トップページにアクセスすると、レスポンスステータスは 200 で返ってくるのに、画面に何も表示されない現象が稀に見受けられたので調査してみました。 さすがに機会損失にも繋がるということで、...

>>記事を確認する

Laravel5.4の認証ユーザーのパスワードハッシュについて

Laravel で用意されている認証モジュールを利用する際、ユーザーモデル(User.php)経由で登録されるパスワードのハッシュ方法について調べてみました。 Laravel 上ではパスワード文字列を bcrypt() のヘルパー...

>>記事を確認する

Laravel5.4のコントローラコンストラクタでAuth::user()が取得できない

Laravel5.4 で認証を通したアクセスに対して、コントローラのコンストラクタでユーザモデルの値を取得しようと思ったら、なぜか Auth::user() の値が取得できなくて悩みました。 public function __construc...

>>記事を確認する

NginxのHSTS(HTTP Strict-Transport-Security)の設定

「Let's Encrypt」のおかげで、全サイト SSL 化していますが、これまで nginx の設定では、http のアクセスがあった場合に https に 301 リダイレクトさせていました。 この場合、Googlebot に http のアク...

>>記事を確認する

GoogleMapのAPIキーの認証情報にリファラURL設定

昔は API キーを指定することで、JavaScript で GoogleMap が表示できていましたが、何年か前に、そのキーに対して認証情報の追加が推奨されました。 新規で発行する場合は必須になっているかもしれませんが...

>>記事を確認する

【30分でできる】AmazonLinuxでApache2.4+php7.1+Laravel5.5

先日、「 VagrantでCentOS6.9のイメージを使う 」の通り、CentOS6.9 には Apache2.4 と PHP7.1 で Laravel のフレームワークが使える環境を構築しました。 ただ、将来的には AWS かつ Amazon Linux 上で動か...

>>記事を確認する