Метод escape класса Markup
Метод escape применяется к классу Markup
из модуля markupsafe, который во Flask доступен
через flask.Markup. Метод принимает строку
и заменяет в ней символы &, <, >,
' и " на соответствующие HTML-сущности.
Это защищает вывод от внедрения опасного HTML-кода.
Метод вызывается у класса, а не у экземпляра, и возвращает
новый объект Markup с экранированным содержимым.
Синтаксис
Markup.escape(s)
Пример
Давайте экранируем строку, содержащую HTML-тег:
from flask import Flask, Markup
app = Flask(__name__)
@app.route('/')
def index():
res = Markup.escape('<b>hello</b>')
return res
Результат выполнения кода:
<b>hello</b>
Пример
Давайте экранируем строку с амперсандом и кавычками:
from flask import Flask, Markup
app = Flask(__name__)
@app.route('/')
def index():
res = Markup.escape('abcde & "user"')
return res
Результат выполнения кода:
abcde & "user"
Пример
Давайте передадим обычную строку без специальных символов:
from flask import Flask, Markup
app = Flask(__name__)
@app.route('/')
def index():
res = Markup.escape('article')
return res
Результат выполнения кода:
article