字段email_from中的odoo电子邮件模板中的"| safe"是什么

Alp*_*eek 6 python email openerp

Odoo电子邮件模板正在使用电子邮件模板中的email_from.在那我看到了一些例子

${(object.email or '')|safe}

这是截图

在此输入图像描述

因为我对此感到困惑|safe,我想知道使用'| safe'.

小智 4

框架会自动转义 HTML。但是,当您必须防止模板转义 HTML 时,您可以使用“安全”过滤器。对用户拥有控制权的变量使用安全过滤器可能会导致 XSS(JS 注入)漏洞。