【发布时间】:2012-11-23 08:32:11
【问题描述】:
我想在 Django 中净化用户输入。
我知道有Django Html Purifier,但也许有更轻的东西?如果我希望允许用户使用的标签非常有限,例如只是<b>?也许我可以使用一些内置的 Django?
【问题讨论】:
-
谢谢,不知道有没有;我想它比使用 Purifier 更好,因为它是纯 python
-
@RobertJ。我最终使用了 Bleach,如果您将其作为答案发布,我会接受。
-
Django recommends
bleach: github.com/jsocol/bleach -(请注意,django-bleach 是漂白剂的包装,使其成为 Django 应用程序)