Форум сайта python.su
Нужно разрешить вставлять html теги (только <img> хватит) при render_template, как это можно сделать?
Про xss в курсе.
Офлайн
В jinja есть фильтр safe, который позволяет вставлять чистый HTML
Офлайн
Можно свой написать с проверкой тега…
Офлайн
ivanzzz Используете класс Markup
htmltag = Markup("<p>абзац </p><h3>Заголовок </h>")
Офлайн