Le entità HTML non vengono analizzate correttamente nei titoli dei argomenti in primo piano nei profili utente, ovvero:
Come iniziare a costruire cose per Discourse se sei un principiante (come me)
Vedi ad esempio Profile - angus - Discourse Meta
Le entità HTML non vengono analizzate correttamente nei titoli dei argomenti in primo piano nei profili utente, ovvero:
Come iniziare a costruire cose per Discourse se sei un principiante (come me)
Vedi ad esempio Profile - angus - Discourse Meta
Uno per @markvanlan, forse?
Ho appena unito un commit per risolvere il problema. Solo un set extra di {}!
Siamo sicuri che questo non ci esponga a problemi XSS se il titolo dell’argomento contiene codice HTML?
Ho confermato che fancy_title viene escapato e non ci espone a problemi XSS. Avevo semplicemente assunto che fosse così, quindi apprezzo la domanda.