ivanzzz
Июнь 1, 2016 11:39:05
Нужно разрешить вставлять html теги (только <img> хватит) при render_template, как это можно сделать?
Про xss в курсе.
FishHook
Июнь 1, 2016 15:56:48
В jinja есть фильтр safe, который позволяет вставлять чистый HTML
4kpt_IV
Июнь 1, 2016 17:17:55
Можно свой написать с проверкой тега…
boligolov
Июнь 15, 2016 22:25:44
ivanzzz Используете класс Markup
htmltag = Markup("<p>абзац </p><h3>Заголовок </h>")