РЕПЕТИТОР математика физика информатика
Для школьников и студентов. Подтягивание пробелов. ЦЭ, ЦТ, ОГЭ, ЕГЭ.
Идет набор на ЛЕТО. Жмите для подробностей:)
568 of 643 menu

Метод escape класса Markup

Метод escape применяется к классу Markup из модуля markupsafe, который во Flask доступен через flask.Markup. Метод принимает строку и заменяет в ней символы &, <, >, ' и " на соответствующие HTML-сущности. Это защищает вывод от внедрения опасного HTML-кода.

Метод вызывается у класса, а не у экземпляра, и возвращает новый объект Markup с экранированным содержимым.

Синтаксис

Markup.escape(s)

Пример

Давайте экранируем строку, содержащую HTML-тег:

from flask import Flask, Markup app = Flask(__name__) @app.route('/') def index(): res = Markup.escape('<b>hello</b>') return res

Результат выполнения кода:

<b>hello</b>

Пример

Давайте экранируем строку с амперсандом и кавычками:

from flask import Flask, Markup app = Flask(__name__) @app.route('/') def index(): res = Markup.escape('abcde & "user"') return res

Результат выполнения кода:

abcde & "user"

Пример

Давайте передадим обычную строку без специальных символов:

from flask import Flask, Markup app = Flask(__name__) @app.route('/') def index(): res = Markup.escape('article') return res

Результат выполнения кода:

article

Смотрите также

  • класс Markup,
    который помечает строку как безопасный HTML
  • метод unescape,
    который выполняет обратное преобразование HTML-сущностей
  • метод striptags,
    который удаляет HTML-теги из строки
  • функцию escape,
    которая экранирует строку без создания Markup
Мы используем cookie для работы сайта, аналитики и персонализации. Обработка данных происходит согласно Политике конфиденциальности.
принять все настроить отклонить