TA贡献1831条经验 获得超9个赞
1. 给每个变量加上一个escape过滤器来进行HTML转义。Django刚发布那几年都是这样要求开发人员的。但是,这相当于把责任踢给了开发人员。难免会有人忘记了写这个转义过滤器。2. 或者你可以选择使用Django的自动HTML转义功能
TA贡献2051条经验 获得超10个赞
自动转议为html是伪静态的一种,主要用于网站seo,如果需要转换为其它后缀名,可在其配置文件中将'url_html_suffix'设置为php或其它
'url_html_suffix'
=>
'html'
,
举报