Санитарная обработка HTML - довольно сложная задача.Спаммеры и другие неприятные люди все время придумывают новые способы контрабанды HTML через санитарию.Самый безопасный вариант - определить белый список безвредных тегов и тщательно отфильтровать все остальные теги с помощью настоящего парсера HTML (, а не с регулярными выражениями).
Существует несколько тегов шаблонов.и фильтры на djangosnippets.com, например, this или this .При выборе фильтра обратите внимание, что он использует белый список и анализатор HTML, например lxml.html (предпочтительно lxml.html.clean ) или BeautifulSoup .