您好,登錄后才能下訂單哦!
這篇文章主要介紹了Python autoescape標簽用法解析,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下
1.spaceless標簽:移除html標簽中的空白字符。包括空格、tab鍵、換行符,示例代碼如下:
{% spaceless %}具體內容{% endspaceless %}
2.autoescape標簽:DTL模板中默認已經開啟了自動轉義,會將那些特殊字符串進行轉義,比如會將“<”轉義成<會將“>”轉移成“>”,使用DTL的自動轉義,可以使網站不容易出現XSS漏洞。
如果變量是可信任的,那么可以使用“autoescape”標簽來關掉 自動轉義,示例代碼如下:
views.py中代碼如下:
from django.shortcuts import render def index(request): # 定義一個上下文 context = { "info":"<a } return render(request,'index01.html',context=context)
index01.html中代碼如下:
<body> <!--此時關掉了DTL模板中的自動轉義功能--> {% autoescape off %} {{ info }} {% endautoescape %} </body>
運行結果如下:
查看不關掉DTL自動轉義功能時,運行結果如下:
如果想要查看特殊字符被轉義為什么了,就可以通過查看網頁源碼進行查看。
以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持億速云。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。