Я хочу, чтобы пользователи могли отправлять ссылки на видео в записи / комментарии и отображать их как встроенные видео.
Например, YouTube предоставляет код для встраивания видео, например:
<iframe width="420" height="345" src="http://www.youtube.com/embed/Rr6PWlOgPrs" frameborder="0" allowfullscreen></iframe>
Если пользователь помещает вышеуказанный фрагмент кода в комментарий, как мне правильно его отобразить?
Django автоматически экранирует все теги HTML, поэтому по умолчанию вышеуказанный код не будет работать.Но если я отключу авто-экранирование, то открою массу угроз безопасности.
Какой лучший способ справиться с этим?