2012-02-27 7 views
-2

私はオンラインテストシステムを作るためにdjangoを使用しています。データベースのテキストをページにレンダリングしたいと思います。テキストは多様な数のタグを有することができる。ページがレンダリングされると、イメージを表示する代わりに、 < img src="{{STATIC_URL}}img/2003/p1q71.jpg" > のようにタグを切り取って表示します。これに対する解決策はありますか?djangoはテキスト内にimgタグを取り除きます

答えて

3

読むビルトインsafe filterについて。

Djangoは、データベースから "安全"へのデータを考慮しません。

HTMLスクリプト注入攻撃を防ぐために、常にデータベースデータ内のタグのようなコンテンツを「エスケープ」します。

関連する問題