Django的消毒剂是一个Django应用程序,只允许白名单标签和属性通过。
设置ALLOWED_TAGS可以重写的行为。此设置的语法标记,这是后面可以跟一个冒号和属性的标签允许一个逗号分隔的列表中的空格分隔的列表。
例如,为了让<一>标签这是链接或命名锚,但不要让一个onclick属性的定义:
&NBSP;&NBSP;&NBSP; ALLOWED_TAGS =“答:HREF,名”
在你的模板,消毒很容易。
&NBSP;&NBSP;&NBSP; {%负载消毒%}
&NBSP;&NBSP;&NBSP; {{user_comment | allowtags |安全}}
&NBSP;&NBSP;&NBSP; {{user_comment | allowtags:“B I”|安全}}
。禁止标签或属性只是删除
要求:
- 在Python中
- 在Django的
评论没有发现