safe
過濾器可以取消模板輸出的默認轉(zhuǎn)義屬性,讓直接輸出html代碼到界面,讓瀏覽器解析HTML代碼。一般用在富文本輸出中,如顯示文章詳情等情況下。
注意:使用 safe
過濾器,默認認為你的輸出是安全的,它不會對特殊字符進行轉(zhuǎn)義,因此如果代碼中包含有xss注入等問題情況,它也會原樣輸出。請注意防范風險。
safe
過濾器的使用方法:
}
比如將 <script>
保留輸出,不進行轉(zhuǎn)義,則可以這么寫:
}顯示結(jié)果
<script>
} }
顯示結(jié)果
<script> <script>