如何从django中的文本input去除html / javascript

从string中去除所有html / javascript最简单的方法是什么?

如果你想在python中去掉标签,你可以使用:

from django.utils.html import strip_tags strip_tags(string_value) 

编辑:如果你使用strip_tags,比你应该更新你的Django。 因为安全研究人员发现了一种绕过strip_tags的方法。 更多信息: http : //www.mehmetince.net/django-strip_tags-bypass-vulnerability-exploit/

striptags模板filter。

 {{ value|striptags }} 

不错的代码片段,如果你想要保留一些标签,

http://djangosnippets.org/snippets/295/