HUGO

  • 新闻
  • 文档
  • 主题
  • 社区
  • GitHub
gohugoio 加星
  • 关于
    • 本节内容
    • 简介
    • 特性
    • 隐私
    • 安全
    • 许可证
  • 安装
    • 本节内容
    • macOS
    • Linux
    • Windows
    • BSD
  • 入门
    • 本节内容
    • 快速开始
    • 基本用法
    • 目录结构
    • 配置
    • 配置标记
    • 配置构建
    • 术语表
    • 外部学习资源
  • 快速参考
    • 本节内容
    • 表情符号
    • 函数
    • 方法
    • 页面集合
  • 内容管理
    • 本节内容
    • 组织
    • 页面包
    • 内容格式
    • Front matter
    • 构建选项
    • 页面资源
    • 图像处理
    • Shortcodes
    • 相关内容
    • 章节
    • 内容类型
    • 原型
    • 分类
    • 摘要
    • 链接和交叉引用
    • URL 管理
    • 菜单
    • 评论
    • 多语言
    • Markdown 属性
    • 语法高亮
    • 图表
    • 数学
    • 数据源
    • 内容适配器
  • 模板
    • 本节内容
    • 简介
    • 模板类型
    • 查找顺序
    • 基础模板
    • 主页模板
    • 单页模板
    • 章节模板
    • 分类模板
    • 术语模板
    • 局部模板
    • 内容视图模板
    • Shortcode 模板
    • 站点地图模板
    • RSS 模板
    • 404 模板
    • robots.txt 模板
    • 菜单
    • 分页
    • 嵌入式模板
    • 自定义输出格式
  • 函数
    • 本节内容
    • cast
    • collections
    • compare
    • crypto
    • css
    • data
    • debug
    • diagrams
    • encoding
    • fmt
    • global
    • go template
    • hash
    • hugo
    • images
    • inflect
    • js
    • lang
    • math
    • openapi3
    • os
    • partials
    • path
    • reflect
    • resources
    • safe
    • strings
    • templates
    • time
    • transform
    • urls
  • 方法
    • 本节内容
    • Duration
    • Menu
    • Menu entry
    • Page
    • Pager
    • Pages
    • Resource
    • Shortcode
    • Site
    • Taxonomy
    • Time
  • 渲染钩子
    • 本节内容
    • 简介
    • 引用
    • 代码块
    • 标题
    • 图像
    • 链接
    • 透传
    • 表格
  • Shortcodes
    • 本节内容
    • 评论
    • 详情
    • 图
    • Gist
    • 高亮
    • Instagram
    • 参数
    • QR
    • Ref
    • Relref
    • Vimeo
    • X
    • YouTube
  • Hugo 模块
    • 本节内容
    • 配置 Hugo 模块
    • 使用 Hugo 模块
    • 主题组件
  • Hugo Pipes
    • 本节内容
    • 简介
    • 将 Sass 转译为 CSS
    • PostCSS
    • 后处理
    • JavaScript 构建
    • 资源压缩
    • 连接资源
    • 指纹识别和 SRI 哈希
    • 从字符串创建资源
    • 从模板创建资源
  • CLI
  • 故障排除
    • 本节内容
    • 审计
    • 日志记录
    • 检查
    • 弃用
    • 性能
    • 常见问题解答
  • 开发者工具
    • 本节内容
    • 编辑器插件
    • 前端
    • 搜索
    • 迁移
    • 其他项目
  • 托管和部署
    • 本节内容
    • Hugo Deploy
    • 使用 Rclone 部署
    • 使用 Rsync 部署
    • 在 21YunBox 上托管
    • 在 AWS Amplify 上托管
    • 在 Azure Static Web Apps 上托管
    • 在 Cloudflare Pages 上托管
    • 在 Firebase 上托管
    • 在 GitHub Pages 上托管
    • 在 GitLab Pages 上托管
    • 在 KeyCDN 上托管
    • 在 Netlify 上托管
    • 在 Render 上托管
  • 贡献
    • 本节内容
    • 开发
    • 文档
    • 主题
  • 维护
函数 安全函数

safe.CSS

将给定的字符串声明为安全的 CSS 字符串。

语法

safe.CSS INPUT

返回值

template.CSS

别名

safeCSS

简介

Hugo 使用 Go 的 text/template 和 html/template 包。

text/template 包实现用于生成文本输出的数据驱动模板,而 html/template 包实现用于生成安全防范代码注入的 HTML 输出的数据驱动模板。

默认情况下,Hugo 在渲染 HTML 文件时使用 html/template 包。

为了生成安全防范代码注入的 HTML 输出,html/template 包会在某些上下文中转义字符串。

用法

使用 safe.CSS 函数来封装匹配以下任何内容的已知安全内容:

  1. CSS3 样式表产生式,例如 p { color: purple }。
  2. CSS3 规则产生式,例如 a[href=~"https:"].foo#bar。
  3. CSS3 声明产生式,例如 color: red; margin: 2px。
  4. CSS3 值产生式,例如 rgba(0, 0, 255, 127)。

使用此类型存在安全风险:封装的内容应来自受信任的来源,因为它将原封不动地包含在模板输出中。

有关详细信息,请参阅 Go 文档。

示例

没有安全声明

{{ $style := "color: red;" }}
<p style="{{ $style }}">foo</p>

Hugo 将以上内容渲染为

<p style="ZgotmplZ">foo</p>

ZgotmplZ 是一个特殊的值,表示不安全的内容在运行时到达了 CSS 或 URL 上下文。

要将字符串声明为安全

{{ $style := "color: red;" }}
<p style="{{ $style | safeCSS }}">foo</p>

Hugo 将以上内容渲染为

<p style="color: red;">foo</p>

另请参阅

  • safe.HTML
  • safe.HTMLAttr
  • safe.JS
  • safe.JSStr
  • safe.URL

本页内容

  • 简介
  • 用法
  • 示例

本节内容

  • safe.CSS
  • safe.HTML
  • safe.HTMLAttr
  • safe.JS
  • safe.JSStr
  • safe.URL
上次更新时间:2024 年 5 月 26 日:重构安全函数 (6bca7bc77)
改进此页面
由 Hugo 作者
Hugo Logo
  • 提交问题
  • 获取帮助
  • @GoHugoIO
  • @spf13
  • @bepsays

Netlify badge

 

Hugo 赞助商

您的公司?
 

Hugo 徽标的版权为 © Steve Francia 2013–2025。

Hugo Gopher 基于 Renée French 的原创作品。

  • 新闻
  • 文档
  • 主题
  • 社区
  • GitHub
  • 关于
  • 安装
  • 入门
  • 快速参考
  • 内容管理
  • 模板
  • 函数
  • 方法
  • 渲染钩子
  • Shortcodes
  • Hugo 模块
  • Hugo Pipes
  • CLI
  • 故障排除
  • 开发者工具
  • 托管和部署
  • 贡献
  • 维护