google / google/gae-secure-scaffold-python3
Enable Jinja template auto-escape for any template
- Lingua principale
- Python
- Stelle
- 35
- Fork
- 19
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
We should enable Jinja's auto-escape behaviour for _any_ file-based template. The default Flask behaviour applies escaping only for a few templates depending on the filename.
https://flask.palletsprojects.com/en/3.0.x/templating/#jinja-setup
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
Inizia con la documentazione sulla configurazione di Flask Jinja collegata nell’issue, quindi individua la configurazione dei template basata su file dello scaffold. Non sono indicati file o test specifici; il lavoro è completato quando ogni template basato su file utilizza l’auto-escaping, anziché solo i template con determinate estensioni del nome file, e il comportamento è verificato nel test pertinente o nel percorso di rendering dei template.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- flask, python
- Ambito
- backend, security
- Tipo di issue
- Funzionalità
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 45/100