2010-12-22 124 views
0

我使用cgi.escape進行Django項目,以防止XSS攻擊。python cgi.escape編碼問題

的保護效果很好,和我躲過內容出現很好的瀏覽器,但如果我閱讀HTML它是這樣的:

<p>&Sigma;&epsilon; &mu;&alpha;&gamma;&iota;&kappa;ό &tau;&alpha;&xi;ί&delta;&iota; &mu;&epsilon; &pi;&rho;&omicron;&omicron;&rho;&iota;&sigma;&mu;ό &tau;&eta;&nu; &Pi;ό&lambda;&eta; &kappa;&alpha;&iota; &tau;&iota;&sigmaf; &sigma;&upsilon;&gamma;&kappa;&iota;&nu;ή&sigma;&epsilon;&iota;&sigmaf; &pi;&omicron;&upsilon; &xi;&upsilon;&pi;&nu;ά, &mu;&alpha;&sigmaf; &kappa;&alpha;&lambda;&epsilon;ί &sigma;&tau;&omicron; &Pi;&alpha;&lambda;&lambda;ά&sigmaf; &eta; &Epsilon;&upsilon;&alpha;&nu;&theta;ί&alpha; &Rho;&epsilon;&mu;&pi;&omicron;ύ&tau;&sigma;&iota;&kappa;&alpha; &sigma;&tau;&iota;&sigmaf; &alpha;&rho;&chi;έ&sigmaf; &tau;&omicron;&upsilon; &nu;έ&omicron;&upsilon; &chi;&rho;ό&nu;&omicron;&upsilon;.&nbsp;</p> 

顯然,這不能從搜索引擎讀取並創建一個大我的項目的問題。這似乎是非英語內容的一個問題。

我該如何解決這個問題?

在此先感謝您的回覆!

+2

爲什麼你認爲它不能被搜索引擎讀取?我不熟悉,但如果引擎使用任何HTML/SGML/XML解析器,它將替換實體。 – khachik 2010-12-22 13:05:06

回答