google / google/gae-secure-scaffold-python3
Enable Jinja template auto-escape for any template
- Vorherrschende Sprache
- Python
- Sterne
- 35
- Forks
- 19
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
We should enable Jinja's auto-escape behaviour for _any_ file-based template. The default Flask behaviour applies escaping only for a few templates depending on the filename.
https://flask.palletsprojects.com/en/3.0.x/templating/#jinja-setup
Beitragsleitfaden
Rechercherichtung
Beginne mit der im Issue verlinkten Dokumentation zur Flask-Jinja-Einrichtung und ermittle anschließend die dateibasierte Template-Konfiguration des Gerüsts. Es wird keine Datei und kein Test benannt; abgeschlossen ist die Aufgabe, wenn jedes dateibasierte Template Auto-Escaping verwendet und nicht nur Templates mit ausgewählten Dateinamenerweiterungen, wobei das Verhalten im relevanten Test oder Template-Rendering-Pfad überprüft wird.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- flask, python
- Bereich
- backend, security
- Issue-Typ
- Feature
- Schwierigkeit
- 2/5
- Geschätzter Aufwand
- 1-3 Stunden
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 45/100