博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

django 防止xss攻击标记为安全的二种方法

Posted on 2018-12-25 16:59  alex_hrg  阅读(422)  评论(0编辑  收藏  举报

str='<a href="/page?page=1">1</a>'

一,在前端模板语言中实现,只须用到帮助函数safe.如:

  {{ str|safe }}

 

二,在后端views中实现:

  from django.utils.safestring import mark_safe

  str = mark_safe(str)