2

我想使用 jinja2 来渲染像"Value is {{ obj.value }}".

我只想允许替换模板变量={{ }}语法。

我不想允许任何逻辑={% %}语法。

  1. 如何使 jinja2 渲染“不那么强大”来实现这一目标?

  2. 安全问题?请注意,虽然这些模板将由用户输入,但呈现的输出将再次通过 jinja2 呈现,作为 HTML 模板的一部分。所以像<和的字符在发送到浏览器之前> 会被转义。

4

0 回答 0