Django güvenlik sorunu

merhabalar django ile websitesi yapıyorum ama form alanlarında vs xss açıkları meydana çıkıyor |safe ekleyince onu engellememin yolu var mı ckeditor için kullandığım formda

Bir örnekle gösterebilir misiniz? Nasıl tanımlıyorsunuz form’u?

{% extends 'base.html' %}

{% load crispy_forms_tags %}

{% block title %}Form Sayfası{% endblock %}

{% block body %}

<div class="container">

    <div class="row">

        <div class="col-md-6 offset-md-3">

            <form method="POST" enctype="multipart/form-data">

                {% csrf_token %}

                <h1>Form</h1>

                {{ form|crispy }}

                {{ form.media }}

                <button class="btn btn-primary">Gönder</button>

            </form>

        </div>

    </div>

</div>

    

{% endblock %}

baktığım örnekte böyleydi

https://docs.djangoproject.com/en/3.0/topics/security/#cross-site-scripting-xss-protection

1 Beğeni