Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
我想使用 jinja2 来渲染像"Value is {{ obj.value }}".
"Value is {{ obj.value }}"
我只想允许替换模板变量={{ }}语法。
{{ }}
我不想允许任何逻辑={% %}语法。
{% %}
如何使 jinja2 渲染“不那么强大”来实现这一目标?
安全问题?请注意,虽然这些模板将由用户输入,但呈现的输出将再次通过 jinja2 呈现,作为 HTML 模板的一部分。所以像<和的字符在发送到浏览器之前> 会被转义。
<
>