РЕПЕТИТОР математика физика информатика
Для школьников и студентов. Подтягивание пробелов. ЦЭ, ЦТ, ОГЭ, ЕГЭ.
Идет набор на ЛЕТО. Жмите для подробностей:)
⊗pydjPmTpAe 59 of 187 menu

Экранирование HTML в шаблонах Django

По умолчанию Django экранирует HTML в переменных - теги выводятся как текст, а не выполняются. Это защищает от XSS атак.

Пусть из представления в шаблон передается строка с HTML:

from django.shortcuts import render def page(request): return render(request, 'page.html', { 'text': '<b>bold</b>', })

Тогда в шаблоне:

<p>{{ text }}</p>

В браузере отобразится:

<p><b>bold</b></p>

Пусть из представления в шаблон передается следующее:

context = {'text': '<b>text</b>'}

Выведите переменную в шаблоне и посмотрите, как Django экранирует HTML.

Мы используем cookie для работы сайта, аналитики и персонализации. Обработка данных происходит согласно Политике конфиденциальности.
принять все настроить отклонить