HTMLとPythonを綺麗に分離することが必須です。 例えば、user_inputに次のような値が入っていた場合: 自動エスケープ:スクリプトタグがテキストとして表示される safeフィルター:スクリプトが実行される(危険!) 信頼できない入力には絶対にsafe ...