You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用PUG模板如何正常渲染MongoDB中存储的带HTML标签的字符串

实现方法

PUG提供了非转义输出的专用语法,你只需要修改模板里的渲染标记即可:

  • 你当前使用的=是PUG的转义输出语法,会自动把HTML特殊字符转为实体编码,符合默认安全规则,对应写法:
.profile
    p= user.profile
  • 如果你确认字段内容安全,需要直接解析为HTML元素,改用!=非转义输出语法即可:
.profile
    p!= user.profile

注意:该写法会跳过PUG默认的安全转义机制,如果user.profile字段支持普通用户自主编辑提交,建议提前对内容做XSS过滤,仅放行<strong>、<em>等安全白名单标签,避免恶意脚本注入风险。

内容的提问来源于stack exchange,提问作者Alim Bolar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 22:45:02