Как удалить html / javascript из ввода текста в django
каков самый простой способ удалить все html / javascript из строки?
3 ответа:
Если вы хотите удалить теги в python, вы можете использовать:
from django.utils.html import strip_tags strip_tags(string_value)
EDIT: если вы используете strip_tags, чем вы должны обновить свой django. Потому что исследователи безопасности нашли способ обойти strip_tags . Дополнительная информация : http://www.mehmetince.net/django-strip_tags-bypass-vulnerability-exploit/
на striptags фильтр шаблон.
{{ value|striptags }}