Flaskではデフォルトでセキュリティ対策がなされている部分もありますが、もちろんコーディングする上で気をつけなければいけない点もあります。 このページはこちらの公式リファレンスを噛み砕いた内容になります。 Security Considerations — Flask 1.0.2 documentation Mozillaのガイドも参考になりました。 フォームデータの送信 - ウェブ開発を学ぶ | MDN インジェクション対策 クロスサイトスクリプティング(XSS/CSS)対策 Jinja2のテンプレートを書く際の注意点 hrefとsrc属性 自分で変数を埋め込んだHTMLを用意する場合 安全なケース 安全でないケース リクエスト強要 (CSRF)対策 セキュリティヘッダ HTTP Strict Transport Security(HSTS) コンテンツセキュリティポリシー(CSP)