Django: формат HTML tinymce

#django

#django

Вопрос:

Я только что установил django-tinymce, однако при отображении содержимого я получаю формат HTML. Как я могу это исправить?

 Something <p>Some <strong>random </strong>text 123 123 123 <strong><br /></strong></p> admin 
 

Ответ №1:

Используйте безопасный фильтр. Например:

 {{ your_html|safe }}
 

По умолчанию механизм шаблонов Django экранирует HTML для предотвращения атак XSS. Используя этот фильтр, вы говорите, что HTML безопасен и может отображаться нормально.

Комментарии:

1. Добро пожаловать. Я предлагаю изучить атаку XSS. Полезно знать об этом.