Django框架之template(模板)中的安全机制

当项目运行过程当中的Html页面获取来自Views中的数据时,获取到的数据存在HTML转义的特性:html 在使用template模板语言时,须要注意的是{{ }}用于加载变量,而{% %}用于加载语句浏览器 正常:{{ str_data}}  ,   safe机制:{{ str_data | safe}}安全  safe安全机制慎用,一旦使用,就会出现被JS注入攻击的可能,当safe不出现的时候
相关文章
相关标签/搜索