@extends('admin.layouts.app') @section('title', $plan->exists ? '编辑套餐' : '新建套餐') @section('page_title', $plan->exists ? '编辑套餐' : '新建套餐') @section('content')
@csrf @php $incomingBack = (string) ($back ?? ''); // back 安全护栏(全页通用): // - 仅允许站内相对路径(/ 开头) // - 拒绝引号/尖括号 // - 拒绝 nested back=(避免 URL 膨胀/绕过) $safeBackForLinks = \App\Support\BackUrl::sanitizeForLinks($incomingBack); @endphp @if($safeBackForLinks !== '') @endif @php $backUrl = $safeBackForLinks !== '' ? $safeBackForLinks : '/admin/plans'; @endphp
{{-- back 可能包含 query(含 &),此处需原样输出,避免 Blade escape 成 & 导致回退上下文丢失。--}} 返回
@endsection