我有一个使用 URLField 的简单 Django 模型
class Place(Model):
website = models.URLField(
max_length=64,
blank=True
)
...
该website
字段由使用应用程序前端的用户填写。我的问题是:我应该清理这个字段还是可以直接在模板中呈现?
<a href={{ website }}>The Place' website</a>
这样做会不会有安全问题?