flask jinja2模板中变量html不转义

ZhangJian 2022-05-20 n次浏览 Python 编辑

jinja2在默认的情况下是自动转义的,为了防止被恶意脚本攻击 关闭转义的方法 1.safe过滤器 2. {% autoescape false %}代码块

{{ text|safe}}
#或者
{% autoescape false %}
<!-- 内容 -->
{% endautoescape %}

代码2