Email:<%= html_escape(h("Ann & Bill <[email protected]>"))%><br>
输出Email:Ann & Bill <[email protected]>
Email:<%= h("Ann & Bill <[email protected]>")%><br>
输出:Email:Ann & Bill <[email protected]>
完全不知道为什么。要加上html_escape才能正确读出?
《web 开发敏捷之道》中的却是写后者 却得到转义后的字符