0
如何以安全的方式在web2py數據庫文本字段中輸入(en呈現)hmtl標記。 由最終用戶輸入?Web2py(保存)使用數據庫中的HTML標記(文本)dleid
如何以安全的方式在web2py數據庫文本字段中輸入(en呈現)hmtl標記。 由最終用戶輸入?Web2py(保存)使用數據庫中的HTML標記(文本)dleid
您可以保存HTML數據庫中,你接受它,然後呈現它的(相對)安全地通過:
{{=XML(html, sanitize=True)}}
XML()
也需要permitted_tags
和allowed_attributes
論點更細粒度的控制。有關詳細信息,請參閱book。
安東尼,謝謝!愛Web2py! – Anthony