Djano XSS的轉義

Djano 默認的安全機制會把後臺直接發到前端的數據都當做字符串,這樣可以有效避免XSS攻擊。 比如說 views.py 片段裏面我傳遞給前端了一個html格式的字符串和一個Javascript的字符串 1 2 3 4 5 6 7 8 9 def  tpl4(request):      name  =  "hello my name is ggggg"      test = """     
相關文章
相關標籤/搜索