DjangoにおけるXSS対策理解の一歩目。JavaScriptのコード片から作ったレスポンスを返してみる(HttpResponse・TemplateResponse)

はじめに 上達の早さは人それぞれだから、nikkieです。 Webアプリケーションの脆弱性の1つ、XSS(クロスサイト・スクリプティング)。 悪意を持ったHTMLやJavaScriptコードを注入できてしまう脆弱性です。 今回はDjangoにおけるXSS対策を理解するために、はじめの一歩を踏み出した記録です。 目次 はじめに 目次 HttpRespo…