タグ: jinja2 1 件

# instinct: Jinja2はautoescapeを明示設定しないとHTMLテンプレートでXSSが成立する ## 根本原因 Jinja2の `autoescape` はデフォルトで無効。`.html` や `.xml`...