Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

142
Vistas
¿Cuál es el uso de "| seguro" al pasar variables de Django a React.js?

Entonces, según algunos artículos y algunos ejemplos que he visto, al pasar un contexto variable a javascript, uno usaría algo como:

 const variable_name = {{ variable | safe }}

He intentado buscar en Google pero no parece encontrar ninguna respuesta. ¿Cuál es el uso de "seguro" aquí? ¿Y cuándo lo usamos? Si tiene alguna referencia o artículos a los que pueda referirme, eso sería extremadamente útil. ¡Muchas gracias!

about 4 years ago · Juan Pablo Isaza
1 Respuestas
Responde la pregunta

0

La caja fuerte del filtro indica que la variable no requiere escape.

De forma predeterminada, Django evitará todos los caracteres 'potencialmente inseguros', como los tokens HTML, por ejemplo, al representar una variable en un HTML.

Por ejemplo, si tiene la variable var1 = "<b>Hello</b>" , entonces escribe esto:

 {{ var1 | safe }}

Representa a este HTML:

 <b>Hello</b>

Mientras esto:

 {{ var1 }}

Rinde a esto:

 %3Cb%3EHello%3C%2Fb%3E

Entonces, en el resultado final, en el primer caso verás el mundo Hello en negrita, mientras que en el segundo ejemplo verás solo la cadena <b>Hello</b> .

El escape se realiza de forma predeterminada principalmente para evitar el ataque XSS en el que el atacante puede ejecutar código malicioso al pasar, por ejemplo, un token <script> dentro de una entrada a un sitio web.

Entonces, como regla general, puede usar el filtro 'seguro' cuando esté seguro de que su cadena no tiene etiquetas inseguras, por ejemplo, si generó esta variable sin basarla en ninguna entrada del usuario.

Para obtener más información, puede consultar los documentos oficiales: https://docs.djangoproject.com/en/3.2/ref/templates/builtins/#std:templatefilter-safe

También puede leer sobre ataques XSS, realmente hay mucha información sobre esto, solo busque en Google.

about 4 years ago · Juan Pablo Isaza Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda