千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機(jī)構(gòu)

手機(jī)站
千鋒教育

千鋒學(xué)習(xí)站 | 隨時(shí)隨地免費(fèi)學(xué)

千鋒教育

掃一掃進(jìn)入千鋒手機(jī)站

領(lǐng)取全套視頻
千鋒教育

關(guān)注千鋒學(xué)習(xí)站小程序
隨時(shí)隨地免費(fèi)學(xué)習(xí)課程

當(dāng)前位置:首頁  >  技術(shù)干貨  > 深入理解Markupsafe

深入理解Markupsafe

來源:千鋒教育
發(fā)布人:xqq
時(shí)間: 2023-11-23 07:08:01 1700694481

Markupsafe是一個(gè)Python項(xiàng)目,提供了一種使得HTML、XML等對(duì)象上下文化無漏洞展示的方法。其功能包括HTML實(shí)體的轉(zhuǎn)義,以及在Jinja2(Flask)等模板引擎中使用Markup對(duì)象。

from markupsafe import escape html = '' escaped_html = escape(html) print(escaped_html)

上面的例子中,我們使用escape函數(shù)將包含有JavaScript腳本的html內(nèi)容進(jìn)行了轉(zhuǎn)義,輸出結(jié)果為:

可以看到,函數(shù)將左右尖括號(hào)進(jìn)行了HTML實(shí)體化,從而保證了頁面安全性。

@app.route('/') def index(): username = 'Zhang San' return render_template('index.html', name=username)

在index.html模板中,我們可以這樣使用:


Welcome {{ name }}!

但是,如果name對(duì)象包含有HTML字符,比如:


username = 'Zhang San'

在HTML頁面中插入后,可以看到:

Welcome Zhang San!

這時(shí)候,我們需要使用Markup對(duì)象:


from markupsafe import Markup
username = Markup('Zhang San')

如此,在HTML頁面中插入后,可以看到:

Welcome Zhang San!

可以看到,使用Markup對(duì)象能夠使HTML字符在頁面上被正確地展示。

from markupsafe import escape, unescape html = '' escaped_html = escape(html) print(escaped_html) unescaped_html = unescape(escaped_html) print(unescaped_html)

輸出結(jié)果為:




可以看到,unescape函數(shù)能夠?qū)⑥D(zhuǎn)義后的HTML實(shí)體化還原回去。

四、總結(jié)

在Web開發(fā)中,安全性是非常重要的,而Markupsafe正是為了解決HTML字符轉(zhuǎn)義的問題而誕生的。除了escape函數(shù),還有Markup對(duì)象等API,能夠更加靈活地處理HTML字符串。

在實(shí)際開發(fā)中,我們可以將Markupsafe和Flask等模板引擎一起使用,提高Web應(yīng)用的安全性。

tags: markupsafe
聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
10年以上業(yè)內(nèi)強(qiáng)師集結(jié),手把手帶你蛻變精英
請(qǐng)您保持通訊暢通,專屬學(xué)習(xí)老師24小時(shí)內(nèi)將與您1V1溝通
免費(fèi)領(lǐng)取
今日已有369人領(lǐng)取成功
劉同學(xué) 138****2860 剛剛成功領(lǐng)取
王同學(xué) 131****2015 剛剛成功領(lǐng)取
張同學(xué) 133****4652 剛剛成功領(lǐng)取
李同學(xué) 135****8607 剛剛成功領(lǐng)取
楊同學(xué) 132****5667 剛剛成功領(lǐng)取
岳同學(xué) 134****6652 剛剛成功領(lǐng)取
梁同學(xué) 157****2950 剛剛成功領(lǐng)取
劉同學(xué) 189****1015 剛剛成功領(lǐng)取
張同學(xué) 155****4678 剛剛成功領(lǐng)取
鄒同學(xué) 139****2907 剛剛成功領(lǐng)取
董同學(xué) 138****2867 剛剛成功領(lǐng)取
周同學(xué) 136****3602 剛剛成功領(lǐng)取
相關(guān)推薦HOT
解決visio打開閃退的問題

一、visio打開閃退怎么恢復(fù)有時(shí)候,我們打開Visio軟件時(shí),會(huì)遇到閃退的問題。最常見的解決方法是恢復(fù)軟件。具體操作如下:1、打開控制面板,找...詳情>>

2023-11-23 08:52:25
int32和int64的區(qū)別

一、基本概念在計(jì)算機(jī)中,整數(shù)的表達(dá)方式分為有符號(hào)和無符號(hào)兩種,而int32和int64都是有符號(hào)整數(shù)。int32表示的是32位整數(shù),占用4個(gè)字節(jié),取值范...詳情>>

2023-11-23 08:45:13
從多個(gè)方面闡述LaTeX角度

一、LaTeX角度符號(hào)LaTeX作為一種排版系統(tǒng),因其支持各種特殊符號(hào),被廣泛應(yīng)用于學(xué)術(shù)、科研、技術(shù)等領(lǐng)域。在LaTeX中,可以通過特定的命令插入各...詳情>>

2023-11-23 08:41:37
理解el-container

一、基本概念el-container是element-ui框架中的一個(gè)容器組件,用于作為頁面布局的根節(jié)點(diǎn),是實(shí)現(xiàn)協(xié)調(diào)頁面上各個(gè)元素的關(guān)鍵。el-container的主要...詳情>>

2023-11-23 08:27:13
linux獲得pid,Linux獲得權(quán)限

linux當(dāng)前進(jìn)程pidlinuxpid進(jìn)程1、linuxC中,獲取當(dāng)前進(jìn)程id函數(shù)為getpid();頭文件:#includeunistd.h 函數(shù)原型:pid_tgetpid(void); 函數(shù)詳情>>

2023-11-23 08:22:10