Flask markdown2: как отобразить все теги HTML, но не использовать тег <script> - PullRequest
1 голос
/ 12 октября 2019

Мои пользователи смогут ввести текст уценки, который будет отображаться на веб-сайте. Проблема в том, что когда я делаю это:

# filter
def md_to_html(text):
    return markdown2.markdown(text)

<div>
   ${content | md_to_html | safe }
</div>

, он корректно отображает HTML, но, к сожалению, он также отображает код скрипта. Он удаляет «безопасный» фильтр, который не будет отображаться вообще.

Как отображать только HTML, экранирующий код Javascript?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...