google / google/gae-secure-scaffold-python3

Enable Jinja template auto-escape for any template

Aperta
#26 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
Lingua principale
Python
Stelle
35
Fork
19
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

We should enable Jinja's auto-escape behaviour for _any_ file-based template. The default Flask behaviour applies escaping only for a few templates depending on the filename.

https://flask.palletsprojects.com/en/3.0.x/templating/#jinja-setup

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Inizia con la documentazione sulla configurazione di Flask Jinja collegata nell’issue, quindi individua la configurazione dei template basata su file dello scaffold. Non sono indicati file o test specifici; il lavoro è completato quando ogni template basato su file utilizza l’auto-escaping, anziché solo i template con determinate estensioni del nome file, e il comportamento è verificato nel test pertinente o nel percorso di rendering dei template.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
flask, python
Ambito
backend, security
Tipo di issue
Funzionalità
Difficoltà
2/5
Tempo stimato
1-3 ore
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
45/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.