暂无描述
| 文件 | 最后提交记录 | 最后更新时间 |
|---|---|---|
| 3 年前 | ||
| 5 年前 | ||
| 5 年前 | ||
| 2 年前 | ||
| 3 年前 | ||
| 5 个月前 | ||
| 3 年前 | ||
| 5 年前 | ||
| 4 年前 | ||
| 5 年前 | ||
| 4 年前 | ||
| 2 年前 | ||
| 2 个月前 | ||
| 2 年前 | ||
| 2 年前 | ||
| 5 个月前 | ||
| 5 个月前 | ||
| 5 个月前 | ||
| 5 个月前 | ||
| 2 年前 | ||
| 4 年前 | ||
| 2 年前 |
以下内容由 AI 翻译,如有问题请 点此提交 issue 反馈
MarkupSafe
MarkupSafe 实现了一个文本对象,它能对字符进行转义,确保可以安全地在 HTML 和 XML 中使用。具有特殊含义的字符会被替换,以便它们能显示为实际字符。这可减轻注入攻击的风险,意味着不可信的用户输入可以安全地显示在页面上。
安装
使用 pip_ 安装并更新:
.. code-block:: text
pip install -U MarkupSafe
.. _pip: https://pip.pypa.io/en/stable/getting-started/
示例
.. code-block:: pycon
>>> from markupsafe import Markup, escape
>>> # escape 会替换特殊字符并包装在 Markup 中
>>> escape("<script>alert(document.cookie);</script>")
Markup('<script>alert(document.cookie);</script>')
>>> # 包装在 Markup 中可将文本标记为“安全”并防止转义
>>> Markup("<strong>Hello</strong>")
Markup('<strong>hello</strong>')
>>> escape(Markup("<strong>Hello</strong>"))
Markup('<strong>hello</strong>')
>>> # Markup 是 str 的子类
>>> # 其方法和运算符会对参数进行转义
>>> template = Markup("Hello <em>{name}</em>")
>>> template.format(name='"World"')
Markup('Hello <em>"World"</em>')
捐赠
Pallets 组织开发并维护 MarkupSafe 以及其他热门软件包。为了发展贡献者和用户社区,并让维护者能投入更多时间到项目中,请今日捐赠_。
.. _please donate today: https://palletsprojects.com/donate