编程语言
首页 > 编程语言> > python – 金字塔,变色龙和模板渲染

python – 金字塔,变色龙和模板渲染

作者:互联网

我使用模板引擎’chameleon’开始了一个使用Python web框架’Pyramid’的项目.

我是这个框架的初学者,但我必须将它用于客户.

我按照步骤安装框架,然后我开始编码,仅用于培训目的!

我的第一个应用程序是一个愚蠢的,简单的CRUD应用程序.

我在做的是:

在我的__init__.py中,对于每个视图,我都有以下代码:

config.add_view( ‘myenglishdictionary.views.modify’,ROUTE_NAME = ‘modify_route’,渲染= ‘模板/ base.pt’)

base.pt是带有页眉和页脚的主模板,以及带有以下代码的div:

<div>${body}</div>

在我的文件view.py中,每个视图都有2行,如下所示:

body = render('templates/list.pt',{'list':list ,'project':'myProject'}, request=request)
return {'body':body}

在我的list.pt中有内容将嵌入base.pt.

一切似乎都很好.但是在更新库之后,现在我无法正确地看到我的模板.

相反,实际的html代码有html实体:

 &lt;div class="clear"&gt;&lt;/div&gt;

所以,显然页面看起来不太好.

问题似乎出现在render方法中,因为base.pt模板的html正确显示.

解决方法:

使用${}语法默认转义包含的文本(以帮助防御XSS注入攻击).

相反,使用结构:前缀来告诉渲染引擎不要转义您的文本:

<div>${structure: body}</div>

标签:python,pyramid,chameleon,template-tal
来源: https://codeday.me/bug/20190530/1185952.html