小编典典

使用 Flask/Jinja2 将 HTML 传递给模板

all

我正在为 Flask 和 SQLAlchemy 构建一个管理员,我想使用render_template. 模板框架似乎自动转义了
HTML,因此所有<"'>字符都转换为 HTML 实体。如何禁用它以使 HTML 正确呈现?


阅读 59

收藏
2022-06-01

共1个答案

小编典典

要在呈现值时关闭自动转义,请使用|safe过滤器。

{{ something|safe }}

仅对您信任的数据执行此操作,因为在不转义的情况下呈现不受信任的数据是一个跨站点脚本漏洞。

2022-06-01