angus
(Angus McLeod)
4. Februar 2020 um 06:08
1
HTML-Entitäten werden in den Titeln der hervorgehobenen Themen in Benutzerprofilen nicht korrekt interpretiert, z.
Wie man beginnt, Dinge für Discourse zu entwickeln, wenn man ein Anfänger ist (wie ich)
Siehe z. B. Profile - angus - Discourse Meta
6 „Gefällt mir“
Vielleicht eine für @markvanlan ?
7 „Gefällt mir“
Ich habe gerade einen Commit zusammengeführt, um dies zu beheben. Nur ein zusätzliches Paar {}!
7 „Gefällt mir“
Sind wir uns sicher, dass uns das keine XSS-Probleme bereitet, wenn der Titel des Themas HTML-Code enthält?
6 „Gefällt mir“
Ich habe bestätigt, dass fancy_title escaped wird und uns keine XSS-Probleme aufwirft. Ich habe einfach angenommen, dass dies der Fall ist, also danke für die Frage.
9 „Gefällt mir“