Python-Markdown включает в себя такие функции, как экранирование необработанного HTML, которые, очевидно, предназначены для обеспечения его безопасности при ненадежном вводе, и, вообще говоря, Markdown обычно используется для визуализации пользовательского ввода, например, здесь, в SO.
Но действительно ли эта реализация заслуживает доверия?Кто-нибудь здесь изучал его, чтобы решить, безопасно ли работать на произвольном вводе?
Я вижу, например, Уценка в Django XSS safe и Защищенная библиотека Python Markdown , но«безопасный» режим действительно безопасный?