google / google/gae-secure-scaffold-python3

Enable Jinja template auto-escape for any template

Offen
#26 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
Python
Sterne
35
Forks
19
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

We should enable Jinja's auto-escape behaviour for _any_ file-based template. The default Flask behaviour applies escaping only for a few templates depending on the filename.

https://flask.palletsprojects.com/en/3.0.x/templating/#jinja-setup

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginne mit der im Issue verlinkten Dokumentation zur Flask-Jinja-Einrichtung und ermittle anschließend die dateibasierte Template-Konfiguration des Gerüsts. Es wird keine Datei und kein Test benannt; abgeschlossen ist die Aufgabe, wenn jedes dateibasierte Template Auto-Escaping verwendet und nicht nur Templates mit ausgewählten Dateinamenerweiterungen, wobei das Verhalten im relevanten Test oder Template-Rendering-Pfad überprüft wird.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
flask, python
Bereich
backend, security
Issue-Typ
Feature
Schwierigkeit
2/5
Geschätzter Aufwand
1-3 Stunden
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
45/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.