发布网友 发布时间:2022-04-23 17:58
共2个回答
热心网友 时间:2022-04-08 05:18
Blade输出的时候,使用下面的方式
Hello, {!! $name !!}.这样输出的是没有转义的值。
热心网友 时间:2022-04-08 06:36
1. 给每个变量加上一个escape过滤器来进行HTML转义。Django刚发布那几年都是这样要求开发人员的。但是,这相当于把责任踢给了开发人员。难免会有人忘记了写这个转义过滤器。
2. 或者你可以选择使用Django的自动HTML转义功能。