W zależności od formatu żądania Symfony2 zwraca odpowiedź tego samego typu (html, css, json itp.). To bardzo wyraźnie. Ale jeśli utworzę szablon w zdefiniowanym formacie i wykonam znak escape w tym kontekście, ale ostatecznie strona będzie renderowana w innym formacie, nie spowoduje to niebezpieczeństwa generowania danych wyjściowych?Odpowiedzi renderowania w oczekiwanym formacie
Przykład: http://symfony.com/it/doc/current/book/index.html?_format=json
Istnieje niebezpieczeństwo nieumyślnie stworzyć zasób, który może zawierać niebezpieczne wyjście/nieoczekiwany? To jest zamierzone? Czemu?