O filtro |attribut_url
deve ser aplicado a uma tag quando está é usada como atributo href
ou src
de uma tag HTML, para garantir a segurança deste uso.
Este filtro é, assim, o equivalente do |attribut_html adaptado a URLs, já que este último produz alterações que podem quebrar os URLs.
Exemplos:
1) Garantir a segurança de um link contido numa variável de ambiente:
[<a href="(#ENV*{link}|attribut_url)">]
2) No modelo squelettes-dist/modeles/favicon.html
, o filtro |attribut_url
garante a segurança da tag #ENV*{favicon}
que vem do ambiente e cujo conteúdo pode sewr perigoso.
[<link rel="shortcut icon" href="(#ENV*{favicon}
|sinon{#CHEMIN{favicon.ico}}
|sinon{#CHEMIN{spip.ico}}|attribut_url)" type="image/x-icon">]
Cadeias de idiomas
O filtro attribut_url
deve ser igualmente usado nas cadeias de idiomas que enviam um URL.