- MarkupSafe 패키지란?
- MarkupSafe 패키지는 문자 내에서 스크립트를 메타 데이터로 변환해주는 Python 패키지로 XSS (사이트 간 스크립팅) 공격을 방지할 수 있는 패키지입니다.
# 설치
pip install -U MarkupSafe
# 추가로 freeze
pip freeze > requirements.txt
- Markup
- 들어오는 인자 값만 이스케이프 할 수 있습니다.
from markupsafe import Markup
print(Markup("Hello <em>{name}</em>").format(name='"World"'))
# Hello <em>"World"</em>
print("Hello <em>{name}</em>".format(name='"World"'))
# Hello <em>"World"</em>
from markupsafe import Markup, escape
escape_code = Markup.escape("<script>alert('hello {name}');</script>").format(name='World')
print(escape_code)
# <script>alert('hello World');</script>
print(escape_code.unescape())
# <script>alert('hello World');</script>
참고 자료