لا يتم تحليل الكيانات HTML بشكل صحيح في عناوين المواضيع المميزة في ملفات المستخدمين، أي:
كيفية البدء في بناء الأشياء لـ Discourse إذا كنت مبتدئًا (مثل أنا)
انظر على سبيل المثال: Profile - angus - Discourse Meta
لا يتم تحليل الكيانات HTML بشكل صحيح في عناوين المواضيع المميزة في ملفات المستخدمين، أي:
كيفية البدء في بناء الأشياء لـ Discourse إذا كنت مبتدئًا (مثل أنا)
انظر على سبيل المثال: Profile - angus - Discourse Meta
واحد لـ @markvanlan ربما؟
لقد دمجت للتو تغييرًا لإصلاح هذه المشكلة. مجرد مجموعة إضافية من {}!
هل نحن متأكدون من أن هذا لا يعرضنا لمشاكل XSS في حال وجود كود HTML في عنوان الموضوع؟
لقد تأكدت من أن fancy_title محمية من الهجمات، ولا تعرضنا لمشاكل XSS. كنت قد افترضت فقط أن هذا هو الحال، لذا أقدر سؤالك.