【发布时间】:2021-07-23 14:50:27
【问题描述】:
在 javascript 变量中渲染整个 jinja2 表单是否不安全?
假设一个路由返回一个表单。然后这个表单在javascript里面是这样渲染的:
const form = {{form}};
它在应用程序中被多次使用,并通过ajax请求发送回后端。
它会导致什么安全问题?
它会有所帮助吗 - 在 html 中呈现表单,隐藏它,然后使用 javascript 到 .clone() 或 .cloneNode() 在页面上多次重用表单?
【问题讨论】:
标签: javascript python security flask jinja2