标签: html django xss
我从应该包含URL的不受信任的用户捕获字符串。我如何安全地将它包含在像这样的Django模板中?:
<a href="{url}">...</a>
以下预防措施清单是否足够?
http://
https://
href
答案 0 :(得分:0)
我会创建一个模板标签并使用它:
from django.core.validators import URLValidator
看看它的来源比你提到的更多。