third_party_markupsafe:基于 OpenHarmony 生态的文本安全处理项目

暂无描述

分支311Tags59
文件最后提交记录最后更新时间
3 年前
5 年前
5 年前
2 年前
3 年前
5 个月前
3 年前
5 年前
4 年前
5 年前
4 年前
2 年前
2 个月前
2 年前
2 年前
5 个月前
5 个月前
5 个月前
5 个月前
2 年前
4 年前
2 年前

MarkupSafe

MarkupSafe 实现了一个文本对象,它能对字符进行转义,确保可以安全地在 HTML 和 XML 中使用。具有特殊含义的字符会被替换,以便它们能显示为实际字符。这可减轻注入攻击的风险,意味着不可信的用户输入可以安全地显示在页面上。

安装

使用 pip_ 安装并更新:

.. code-block:: text

pip install -U MarkupSafe

.. _pip: https://pip.pypa.io/en/stable/getting-started/

示例

.. code-block:: pycon

>>> from markupsafe import Markup, escape

>>> # escape 会替换特殊字符并包装在 Markup 中
>>> escape("<script>alert(document.cookie);</script>")
Markup('&lt;script&gt;alert(document.cookie);&lt;/script&gt;')

>>> # 包装在 Markup 中可将文本标记为“安全”并防止转义
>>> Markup("<strong>Hello</strong>")
Markup('<strong>hello</strong>')

>>> escape(Markup("<strong>Hello</strong>"))
Markup('<strong>hello</strong>')

>>> # Markup 是 str 的子类
>>> # 其方法和运算符会对参数进行转义
>>> template = Markup("Hello <em>{name}</em>")
>>> template.format(name='"World"')
Markup('Hello <em>&#34;World&#34;</em>')

捐赠

Pallets 组织开发并维护 MarkupSafe 以及其他热门软件包。为了发展贡献者和用户社区,并让维护者能投入更多时间到项目中,请今日捐赠_。

.. _please donate today: https://palletsprojects.com/donate

链接