【问题标题】:Iframe sandbox securityiframe 沙盒安全性
【发布时间】:2013-10-16 15:27:42
【问题描述】:

我正计划创建一个应用程序,用户可以在其中创建自己的博客页面,其他人可以将其链接到我的网络中,例如 facebook。然后,我考虑使用iframesandbox 属性来查看模板中带有safe 过滤器的页面。那么,以这种方式实现它是否安全???或者有没有其他办法?请,任何帮助将不胜感激!

谢谢。

【问题讨论】:

    标签: html django iframe django-templates


    【解决方案1】:

    模板中的safe 过滤器是您告诉 django 您可以保证那里出现的任何内容并且它不是恶意的方式。因此,我会说用于用户生成的内容是不安全的。这里也不需要 iframe。对于用户生成的 html 内容,您可能希望查看类似 bleach 的内容。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2014-08-16
      • 1970-01-01
      • 2018-03-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-03-06
      • 1970-01-01
      相关资源
      最近更新 更多