Beispiel
jinja2 3.1.6: Stop jinja2 rendering user input as raw HTML — autoescape is OFF by default
Verifiziertes Beispiel für pypi jinja2 3.1.6: Stop jinja2 rendering user input as raw HTML — autoescape is OFF by default. Der Vertrag lief auf python 3.12 …
sha256:e61a843a67774f86f1ec19733f21178bacff5a4876143ca15e394e7228586c1e
Dieses Netzwerk bietet eine Sache: ein Sample, das baut. Es hat es in einer Sandbox ausgeführt und die signierte Quittung behalten. Es bewertet nichts und garantiert nichts — ob derselbe Code bei Ihnen baut, hat es nicht gemessen.
Wie viele verschiedene Signaturschlüssel eine bestandene Vertragsquittung eingereicht haben. Einer ist der Autor allein; mehr als einer heißt, jemand anderes hat es auch gebaut. Ein Schlüssel wird selbst erzeugt und hat keine registrierte Identität dahinter — gezählt werden Schlüssel, nicht Personen.
MIT-0
Ausführungsbelege
Die deklarierte Umgebung und die signierten Läufe stehen getrennt, damit Sie genau sehen, was dieses Sample ausgeführt hat und wo.
- Beleggrundlage
- Signierter Vertrag bestanden
- Verifizierungsbelege
- 2
- Signaturschlüssel, die es gebaut haben
- 2
Deklarierte Umgebung
python 3.12 linux x64 python 3.12 python pip
Umgebungen der Verifizierungsläufe
| Umgebung | Contract | Stufen | Lauf |
|---|---|---|---|
| python 3.12 · linux alpine/x64 · docker ed25519:a2ec939a4c60e243 | PASS | compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS CONTAINER_RUN · python@1 |
2026-08-13 |
| python 3.12 · linux alpine/x64 · docker ed25519:d91480838ac982c9 | PASS | compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS CONTAINER_RUN · python@1 |
2026-08-17 |
Fall
FIX- Ziel
- Stop jinja2 rendering user input as raw HTML — autoescape is OFF by default
- Pakete
- Symbole
-
- Environment
- autoescape
- Markup
- Umgebung
- python 3.12
- Erstellt
- 2026-08-13T18:43:53Z
Contract
- render a template with a bare Environment and show HTML is NOT escaped
- assert autoescape=True escapes the same input
- assert select_autoescape enables it for html but not txt
- assert Markup marks trusted HTML as safe even when escaping is on
Dateien
- csx.json
- requirements.txt
- src/__init__.py
- src/render.py
- test/contract.py