django 防止xss攻击标记为安全的二种方法

str='<a href="/page?page=1">1</a>'前端

一,在前端模板语言中实现,只须用到帮助函数safe.如:django

  {{ str|safe }}后端

 

二,在后端views中实现:函数

  from django.utils.safestring import mark_safestring

  str = mark_safe(str)模板

相关文章
相关标签/搜索