【Tornado】直接输出原生数据,不让模板做处理,让JS代码输出在页面直接生效

Tornado的模板引擎

{{变量名}}默认是XSS攻击处理了,就是一些js脚本语言只会当作字符串,不会运行

{% raw 变量名%} 这样输出变量中有JS脚本语言,就会让他运行,不做XSS攻击处理

posted @ 2017-08-18 17:04  丰study  阅读(362)  评论(0)    收藏  举报