Форум сайта python.su
Суть вопроса заключается в следующем. При добавлении текста я использую markdown редактор, в шаблоне при преобразовании текста использую фильтр markdown. Так вот как реализовать экранирование. А то я попробовал, ввести js код и он выполнился
Офлайн
А как вы этот текст в шаблоне выводите?
Посмотрите эту тему: http://stackoverflow.com/questions/6444893/strip-javascript-code-before-rendering-in-django-templates
Офлайн
Проблема решилась изменением поля в модели на markitupfield, но теперь вылез один нюанс, когда я вставляю js-код, он заменяется на эту надпись HTML_REMOVED, как её не выводить?
Отредактировано Cijey (Авг. 16, 2013 17:34:54)
Офлайн