Introducción
Cuando se devuelve HTML (el tipo de respuesta predeterminado en Flask), cualquier valor proporcionado por el usuario que se muestre en la salida debe escaparse para protegerse de ataques de inyección. En esta práctica, aprenderá a usar escape
para lograr esto. Además, las plantillas HTML renderizadas con Jinja, que se presentan más adelante, lo harán automáticamente. Por ahora, puede simplemente usar escape
para hacer esto manualmente.