Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

147
Visualizações
¿Cuál es el uso de "| seguro" al pasar variables de Django a React.js?

Entonces, según algunos artículos y algunos ejemplos que he visto, al pasar un contexto variable a javascript, uno usaría algo como:

 const variable_name = {{ variable | safe }}

He intentado buscar en Google pero no parece encontrar ninguna respuesta. ¿Cuál es el uso de "seguro" aquí? ¿Y cuándo lo usamos? Si tiene alguna referencia o artículos a los que pueda referirme, eso sería extremadamente útil. ¡Muchas gracias!

about 4 years ago · Juan Pablo Isaza
1 Respostas
Responde à pergunta

0

La caja fuerte del filtro indica que la variable no requiere escape.

De forma predeterminada, Django evitará todos los caracteres 'potencialmente inseguros', como los tokens HTML, por ejemplo, al representar una variable en un HTML.

Por ejemplo, si tiene la variable var1 = "<b>Hello</b>" , entonces escribe esto:

 {{ var1 | safe }}

Representa a este HTML:

 <b>Hello</b>

Mientras esto:

 {{ var1 }}

Rinde a esto:

 %3Cb%3EHello%3C%2Fb%3E

Entonces, en el resultado final, en el primer caso verás el mundo Hello en negrita, mientras que en el segundo ejemplo verás solo la cadena <b>Hello</b> .

El escape se realiza de forma predeterminada principalmente para evitar el ataque XSS en el que el atacante puede ejecutar código malicioso al pasar, por ejemplo, un token <script> dentro de una entrada a un sitio web.

Entonces, como regla general, puede usar el filtro 'seguro' cuando esté seguro de que su cadena no tiene etiquetas inseguras, por ejemplo, si generó esta variable sin basarla en ninguna entrada del usuario.

Para obtener más información, puede consultar los documentos oficiales: https://docs.djangoproject.com/en/3.2/ref/templates/builtins/#std:templatefilter-safe

También puede leer sobre ataques XSS, realmente hay mucha información sobre esto, solo busque en Google.

about 4 years ago · Juan Pablo Isaza Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda