Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

618
Views
por qué usar "|seguro" en jinja2 Python

Estoy siguiendo un tutorial de Flask donde está usando "|seguro" en la plantilla jinja2. ¿Por qué necesitamos este símbolo de tubería y seguro?

sin usar seguro, imprime todas las etiquetas html.

Usando | safe , muestra el formato adecuado. ¿Por qué funciona de esta manera?

A continuación se muestra el código jinja2:

 {% extends "layout.html" %} {% block body %} <h1>{{article.title}}</h1> <small>Written by {{article.author}} on {{article.create_date}}</small> <hr> <div> {{article.body | safe}} </div> {% endblock %}
over 4 years ago · Santiago Trujillo
2 answers
Answer question

0

Con | safe Jinja2 imprimirá los símbolos tal como están en su variable, lo que significa que no traducirá los símbolos "peligrosos" en entidades html (que Jinja2 hace de forma predeterminada para escapar de los "peligrosos"). Use esta opción si confía en el contenido de la variable porque, en caso contrario, puede haber vulnerabilidades, por ejemplo, XSS .

over 4 years ago · Santiago Trujillo Report

0

De los DOCUMENTOS :

Al generar HTML a partir de plantillas, siempre existe el riesgo de que una variable incluya caracteres que afecten el HTML resultante. Hay dos enfoques:

  • escapando manualmente cada variable; o
  • escapando automáticamente de todo por defecto.

Jinja apoya a ambos.

En el modo de escape automático de todo por defecto , para marcar el contenido como seguro y, por lo tanto, no es necesario escapar, use el filtro:

 | safe

Trabajar con escape automático .

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!