【发布时间】:2013-10-16 15:27:42
【问题描述】:
我正计划创建一个应用程序,用户可以在其中创建自己的博客页面,其他人可以将其链接到我的网络中,例如 facebook。然后,我考虑使用iframe 和sandbox 属性来查看模板中带有safe 过滤器的页面。那么,以这种方式实现它是否安全???或者有没有其他办法?请,任何帮助将不胜感激!
谢谢。
【问题讨论】:
标签: html django iframe django-templates
我正计划创建一个应用程序,用户可以在其中创建自己的博客页面,其他人可以将其链接到我的网络中,例如 facebook。然后,我考虑使用iframe 和sandbox 属性来查看模板中带有safe 过滤器的页面。那么,以这种方式实现它是否安全???或者有没有其他办法?请,任何帮助将不胜感激!
谢谢。
【问题讨论】:
标签: html django iframe django-templates
模板中的safe 过滤器是您告诉 django 您可以保证那里出现的任何内容并且它不是恶意的方式。因此,我会说用于用户生成的内容是不安全的。这里也不需要 iframe。对于用户生成的 html 内容,您可能希望查看类似 bleach 的内容。
【讨论】: