{{ }} dan {!! !!}: Menampilkan Data ke HTML
{{ }}: sintaks Blade untuk menampilkan nilai sebuah variabel atau ekspresi PHP ke dalam HTML, otomatis melakukan escaping karakter HTML.
{!! !!}: sintaks Blade yang juga menampilkan nilai sebuah variabel, tapi tanpa escaping sama sekali; isinya dicetak apa adanya sebagai HTML mentah.
- Contoh:
{{ $article->title }} menampilkan judul artikel, otomatis aman dari karakter seperti < yang bisa disalahgunakan untuk menyuntikkan markup asing
Data yang berasal dari input pengguna, termasuk judul artikel yang diketik lewat form, selalu wajib ditampilkan lewat {{ }}, bukan {!! !!}. Sintaks kedua melewati escaping sama sekali dan membuka celah cross-site scripting kalau isinya pernah datang dari input yang tidak dipercaya.
- Pembahasan tuntas soal keamanan input ada di pertemuan validasi & keamanan