Einführung
Wenn HTML zurückgegeben wird (der Standard-Antworttyp in Flask), müssen alle von Benutzern bereitgestellten Werte, die im Output gerendert werden, escapet werden, um vor Injektionsangriffen geschützt zu werden. In diesem Lab werden Sie lernen, wie Sie escape
verwenden, um dies zu erreichen. Auch HTML-Vorlagen, die mit Jinja gerendert werden, die später eingeführt wird, werden dies automatisch tun. Für jetzt können Sie einfach escape
verwenden, um dies manuell zu tun.