【发布时间】:2011-05-12 01:40:09
【问题描述】:
我正在研究各种框架和 CMS 的 XSS,以及它们是否提供了防止它的方法(不仅仅是以编程方式避免这种情况)。
我知道在 Django 模板语言中,您可以将变量指定为 |safe 我希望能够允许实际安全的 html 标记,以便用户可以格式化文本(诸如等简单的东西),但去掉诸如,onload 之类的东西属性等
我想知道 Django 是否推荐一种方法来执行此操作,而不仅仅是使用 Python。我希望这是有道理的
杰森
【问题讨论】:
标签: python django security xss