基于安全考虑,django会对字符串进行自动html转义,将html标签直接输出而不是执行,例如 <> 会分别转义为 < >
django默认开启转义功能
手动开启
{{value|escape}}
关闭转义
{{value|safe}}
{% autoescape off %}
{{ data }}
{% endautoescape %}
基于安全考虑,django会对字符串进行自动html转义,将html标签直接输出而不是执行,例如 <> 会分别转义为 < >
django默认开启转义功能
手动开启
{{value|escape}}
关闭转义
{{value|safe}}
{% autoescape off %}
{{ data }}
{% endautoescape %}