Django - , "" . , , .
php python:
PHP:
<? echo $foo ?>
:
<script src="evil">
:
{{ foo }}
:
>script src="evil"<
, <a href="link">text</a>. django , <> . , , mark_safe, , (.. userinput).
{{ foo|safe }} {% autoescape off %}{{ foo }}{% endautoescape %} django, , ββ.
, mark_safe ? templatetags , python, , {{foo | mylinkifyfunction}} (.. URL- foo, <a href=""></a> URL-).