摘要: HTML转义 Django对字符串进行自动HTML转义,如在模板中输出如下值: 显示效果如下图: 会被自动转义的字符 html转义,就是将包含的html标签输出,而不被解释执行,原因是当显示用户提交字符串时,可能包含一些攻击性的代码,如js脚本 Django会将如下字符自动转义: 当显示不被信任的变 阅读全文
posted @ 2019-06-21 11:01 凯文队长 阅读(793) 评论(0) 推荐(0) 编辑