django
文章目录
安装
Linux
安装pip
安装django
安装mongoengine
uwsgi
模板
模板是自动转义的,关闭转义
Django模板为了防止XSS,缺省情况下会自动将HTML进行转义。
有的时候我们确实想输出一些含有HTML代码的内容(比如Web编辑器产生的文章内容数据),如何关闭自动转义?
方法1:使用过滤器。1
|safe
1 | { { data|safe } } |
这样data的内容就会原样输出,不会被转义。请确保data中的数据不会产生XSS。
方法2:关闭整段代码的自动转义。1
2
3{ % autoescape off % }
{ { data } }
{ % endautoescape % }
时区
时区代码参考
中国上海时区代码:Asia/Shanghai