google / google/gae-secure-scaffold-python3
Enable Jinja template auto-escape for any template
- Lenguaje dominante
- Python
- Estrellas
- 35
- Forks
- 19
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
We should enable Jinja's auto-escape behaviour for _any_ file-based template. The default Flask behaviour applies escaping only for a few templates depending on the filename.
https://flask.palletsprojects.com/en/3.0.x/templating/#jinja-setup
Guía de contribución
Línea de trabajo
Comienza con la documentación de configuración de Flask Jinja enlazada en el issue y, a continuación, localiza la configuración de plantillas basada en archivos del scaffold. No se especifica ningún archivo ni prueba; se considera terminado cuando todas las plantillas basadas en archivos usan auto-escaping, en lugar de solo las plantillas con determinadas extensiones de nombre de archivo, y el comportamiento se verifica en la prueba relevante o en la ruta de renderizado de plantillas.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- flask, python
- Área
- backend, security
- Tipo de issue
- Nueva funcionalidad
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 45/100