假设我正在输出一个帖子标题,并且在我们的数据库中,它是Hello Y’all
- 我可以在不使用 的情况下输出它.html_safe
,但是以这样一种方式,它不会在 html 中输出为Hello Y’all
?
也就是说,如果用户从使用印刷正确撇号的文字处理器复制帖子标题,我会得到乱码输出,因为它&
在数据库中转义为&
. 当然,我想从数据库中Bonnie & Clyde
输出一个标题,Bonnie & Clyde
因为那是正确的 HTML ......
有没有安全的方法来做到这一点?