1. 程式人生 > >django 防止xss攻擊標記為安全的二種方法

django 防止xss攻擊標記為安全的二種方法

str='<a href="/page?page=1">1</a>'

一,在前端模板語言中實現,只須用到幫助函式safe.如:

  {{ str|safe }}

 

二,在後端views中實現:

  from django.utils.safestring import mark_safe

  str = mark_safe(str)