WEB - Autoescaping, escaping, escape(转义)
2024-10-08 12:13:39
定义
- 参考Flask的文档http://flask.pocoo.org/docs/1.0/templating/#controlling-autoescaping
- 转义就是将> <这些在HTML文档中带有特殊意义的符号,转成ascii编码(参考JS的escape()函数).
- 注意: 不会对 ASCII 字母和数字进行编码,也不会对下面这些 ASCII 标点符号进行编码: * @ - _ + . / 。其他所有的字符都会被转义序列替换。
- 不进行escaping的话, 可能会导致安全问题, 例如导致XSS(跨站脚本攻击).
- 有些情况要关闭escaping, 例如Markdown转义HTML, 要将HTML直接插入到页面中. (例如Jinja2中可以用({{ myvariable|safe }})和autoescape false关闭转义). |safe is used to disable autoescaping and mark the variable as safe HTML.
最新文章
- 安装mysql odbc遇到error 1918.errror installing ODBC driver mysql ODBC 5.3 ANSI Drive
- thinkphp伪静态(url重写)
- CSDN蒋涛:我为什么和王峰一起创办极客帮天使基金?
- xcode5下cocos2dx横竖屏设置
- 如何使用数据卷在宿主机和docker容器之间共享文件
- PHP+Ajax 异步通讯注册验证
- java如何LOG打印出日志信息
- respondsToSelector
- Android 4.4以上使用HttpURLConnection底层使用OkHttp实现的源码分析
- Android studio 编译出现的问题记录
- js总结:利用js获取下拉框的value值和文本值
- django----多对多数据添加
- [leetcode]8. String to Integer (atoi)字符串转整数
- Codeforces Round #425 (Div. 2) Problem B Petya and Exam (Codeforces 832B) - 暴力
- GBDT 简述
- 百度地图API 绘制轨迹历史
- 《Java程序猿面试笔试宝典》之组合与继承有什么差别
- AOP的Advice
- Unity3D-rigidBody.velocity
- CentOS下ganglia监控部署