wwq0327/django-web-app-book

{{ c.name|safe }} 有问题

Opened this issue · 3 comments

分类 name 写成

<script>alert(1111)</script> 

也行啊

index.html 也有 {{ cate_name|safe }}

不是太明白什么意思。

文章分类就是一个普通的名字而且 没必要加 |safe吧

safe一般是加到文章内容里的 用来禁止转义字符

一个name也就几个字符没必要加safe