摘要: 评论实现: 附录:自定义字符串格式化详解: XSS攻击防护: BeautifulSoup 库,过滤掉script标签,与form表单配合使用 xss.py :#封装在utils 下 form.py views.py 前端publish.html页面 测试: 查看结果:script 没有发挥作用,拦截 阅读全文
posted @ 2017-07-19 16:40 tonycloud 阅读(591) 评论(0) 推荐(0)