【问题标题】:Django Template : Escape <script> tag only when showing RichTextDjango 模板:仅在显示 RichText 时转义 <script> 标记
【发布时间】:2019-08-11 14:01:22
【问题描述】:

我目前正在使用 Django 从头开始​​开发一个博客站点,人们可以在其中在 RichText 字段中编写描述,在那里他们可以使用粗体、斜体等 HTML 功能。标题,添加图像,添加 URL 等。 从模板渲染它时,我想将所有标签显示为 HTML。我唯一想逃避的是脚本标签,即将

something

渲染为

something

but 作为 <script>警报(“你好世界”); </脚本>

我该怎么做?

【问题讨论】:

  • 您不想显示标签?
  • 我想将除 script 标签外的所有标签显示为 HTML 元素。我已经得到答案了,谢谢你的回复:)

标签: python django django-templates


【解决方案1】:

您可以选择django-html_sanitizer 应用程序。您可以使用它来删除/转义所有标签,除了您选择离开的标签。

模板中的示例用法:

{% strip_html your_text "em, b, code, li" %}

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2018-09-03
    • 2017-03-09
    • 2011-05-14
    • 2018-09-06
    • 2020-10-29
    • 2013-05-06
    • 2012-09-12
    相关资源
    最近更新 更多