django之html模板转义

环境同上篇django文章。html


启动django的web服务:python

]# cd py3/django-test1/test4
]# python manage.py runserver 192.168.255.70:8000

在html模板中,若是要显示的内容包含html标签:
web


编辑视图:django

]# vim bookshop/views.py
from django.shortcuts import render
from .models import *
...
def htmlTest(request):
    context = {'key1':'<h1>html 转义</h1>'}
    return render(request, 'bookshop/htmlTest.html',context)

添加html模板:vim

]# vim templates/bookshop/htmlTest.html
<!DOCTYPE html>
<html>
<head>
    <title>Title</title>
</head>
<body>
{{ key1 }}
</body>
</html>

添加应用url路由:浏览器

]# vim bookshop/urls.py
from django.conf.urls import url
from .  import views

urlpatterns = [
    url(r'^$', views.index, name='index'),
    url(r'^(\d+)$', views.show, name='show'),
    url(r'^(\d+)/(\d+)$', views.show, name='show'),
    url(r'^index2$', views.index2, name='index2'),
    url(r'^user1', views.user1, name='user1'),
    url(r'^user2', views.user2, name='user2'),
    url(r'^htmlTest',views.htmlTest),
]

访问浏览器:http://192.168.255.70:8000/htmlTestbash

显示:ide

QQ截图20181214233111.png

此方式是经过传递变量在html模板中显示,变量key1的值为<h1>html 转义</h1>,在传递过程当中没有被转义为标签,而是原封不动的显示了。url


下面是转义时是方法:server

修改html模板:使用|safe过滤器为html转义

]# vim templates/bookshop/htmlTest.html
<!DOCTYPE html>
<html>
<head>
    <title>Title</title>
</head>
<body>
{{ key1}}
<hr>
{{ key1|safe}}
</body>
</html>

浏览器访问:http://192.168.255.70:8000/htmlTest

显示:

QQ截图20181214233622.png


还可使用{%autoescape%}标签为代码块的转义,字面值|default进行转义,还有经过手动转义等多种方法:

修改html模板:

<!DOCTYPE html>
<html>
<head>
    <title>Title</title>
</head>
<body>
{{ key1}}
<hr>
{{ key1|safe}}
<hr>
{% autoescape off %}
{{ key1 }}
{% endautoescape %}
<hr>
字面值
{{t2|default:'<h1>django-html转义</h1>'}}
<br>
手动转义:{{t2|default:'&lt;h1&gt;转义&lt;/h1&gt;'}}
</body>
</html>

浏览器访问:http://192.168.255.70:8000/htmlTest

显示:

QQ截图20181214234412.png

相关文章
相关标签/搜索