6

ユーザーがオンラインエディターを使用してオンラインで編集できるテンプレートシステムが必要だとします。

したがって、ifタグ、ループタグなどを配置できますが、テンプレートに挿入する特定のオブジェクトに対してのみです。

これをセキュリティの問題から安全にすることはできますか?

つまり、SQL接続文字列情報を出力したり、許可されたタグや挿入されたオブジェクトの外でスクリプトを作成したりします。

4

1 に答える 1

3

はい、 jinja2のようなサンドボックス機能を備えたテンプレートエンジンを使用してください

于 2010-06-13T23:37:10.007 に答える