首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >防止XSS攻击Django

防止XSS攻击Django
EN

Stack Overflow用户
提问于 2013-09-12 04:40:16
回答 1查看 1.1K关注 0票数 1

目前我使用的是CKEditor文本编辑器。它转义是html,但我想从服务器端阻止它。当我们在Python/Django中使用文本编辑器时,防止XSS的最好方法是什么?

EN

回答 1

Stack Overflow用户

发布于 2013-09-12 04:42:07

自动地或显式地escape your output in templates,例如

代码语言:javascript
复制
{% autoescape on %}
    {{ body }}
{% endautoescape %}

代码语言:javascript
复制
{{ body|escape }}

如果只想转义JavaScript,“正确”的方法应该是将HTML转换为DOM,遍历节点树,并删除所有脚本元素。一种不那么优雅和不完美的解决方案是使用正则表达式来替换任何脚本标记。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/18750836

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档