ユーザーが投稿/コメントで動画リンクを送信し、埋め込み動画としてレンダリングできるようにしたいと考えています。
たとえば、YouTube は次のような動画を埋め込むためのコードを提供しています。
<iframe width="420" height="345" src="http://www.youtube.com/embed/Rr6PWlOgPrs" frameborder="0" allowfullscreen></iframe>
ユーザーが上記のコード フラグメントをコメントに入れた場合、どうすれば正しくレンダリングできますか?
Django はすべての HTML タグを自動エスケープするため、デフォルトでは上記のコードは機能しません。しかし、自動エスケープを無効にすると、大量のセキュリティ リスクが発生します。
これを処理する最良の方法は何ですか?