google / google/gae-secure-scaffold-python3

Enable Jinja template auto-escape for any template

Abierto
#26 0 comentarios 0 reacciones 0 asignados Ver en GitHub
Lenguaje dominante
Python
Estrellas
35
Forks
19
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

We should enable Jinja's auto-escape behaviour for _any_ file-based template. The default Flask behaviour applies escaping only for a few templates depending on the filename.

https://flask.palletsprojects.com/en/3.0.x/templating/#jinja-setup

Guía de contribución

Abrir la guía de contribución

Línea de trabajo

Comienza con la documentación de configuración de Flask Jinja enlazada en el issue y, a continuación, localiza la configuración de plantillas basada en archivos del scaffold. No se especifica ningún archivo ni prueba; se considera terminado cuando todas las plantillas basadas en archivos usan auto-escaping, en lugar de solo las plantillas con determinadas extensiones de nombre de archivo, y el comportamiento se verifica en la prueba relevante o en la ruta de renderizado de plantillas.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
flask, python
Área
backend, security
Tipo de issue
Nueva funcionalidad
Dificultad
2/5
Tiempo estimado
1-3 horas
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
45/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.