CodeSampleX

Beispiel

jinja2 3.1.6: Stop jinja2 rendering user input as raw HTML — autoescape is OFF by default

Verifiziertes Beispiel für pypi jinja2 3.1.6: Stop jinja2 rendering user input as raw HTML — autoescape is OFF by default. Der Vertrag lief auf python 3.12 …

sha256:e61a843a67774f86f1ec19733f21178bacff5a4876143ca15e394e7228586c1e

Dieses Netzwerk bietet eine Sache: ein Sample, das baut. Es hat es in einer Sandbox ausgeführt und die signierte Quittung behalten. Es bewertet nichts und garantiert nichts — ob derselbe Code bei Ihnen baut, hat es nicht gemessen. Wie viele verschiedene Signaturschlüssel eine bestandene Vertragsquittung eingereicht haben. Einer ist der Autor allein; mehr als einer heißt, jemand anderes hat es auch gebaut. Ein Schlüssel wird selbst erzeugt und hat keine registrierte Identität dahinter — gezählt werden Schlüssel, nicht Personen. MIT-0

Ausführungsbelege

Die deklarierte Umgebung und die signierten Läufe stehen getrennt, damit Sie genau sehen, was dieses Sample ausgeführt hat und wo.

Beleggrundlage
Signierter Vertrag bestanden
Verifizierungsbelege
2
Signaturschlüssel, die es gebaut haben
2
Deklarierte Umgebung python 3.12 linux x64 python 3.12 python pip

Umgebungen der Verifizierungsläufe

Umgebung Contract Stufen Lauf
python 3.12 · linux alpine/x64 · docker ed25519:a2ec939a4c60e243 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · python@1
2026-08-13
python 3.12 · linux alpine/x64 · docker ed25519:d91480838ac982c9 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · python@1
2026-08-17

Fall

FIX
Ziel
Stop jinja2 rendering user input as raw HTML — autoescape is OFF by default
Pakete
Symbole
  • Environment
  • autoescape
  • Markup
Umgebung
python 3.12
Erstellt
2026-08-13T18:43:53Z

Contract

  1. render a template with a bare Environment and show HTML is NOT escaped
  2. assert autoescape=True escapes the same input
  3. assert select_autoescape enables it for html but not txt
  4. assert Markup marks trusted HTML as safe even when escaping is on

Dateien

  • csx.json
  • requirements.txt
  • src/__init__.py
  • src/render.py
  • test/contract.py

Quellartefakt herunterladen (tar.gz)

Ursprungs-Seeder

anonymous