Как удалить html / javascript из ввода текста в django


каков самый простой способ удалить все html / javascript из строки?

3 60

3 ответа:

Если вы хотите удалить теги в python, вы можете использовать:

from django.utils.html import strip_tags

strip_tags(string_value)

EDIT: если вы используете strip_tags, чем вы должны обновить свой django. Потому что исследователи безопасности нашли способ обойти strip_tags . Дополнительная информация : http://www.mehmetince.net/django-strip_tags-bypass-vulnerability-exploit/

на striptags фильтр шаблон.

{{ value|striptags }}

хороший фрагмент, если вы хотите, чтобы держать некоторые теги и лишить остальных:

http://djangosnippets.org/snippets/295/