HTML-сущности не обрабатываются в заголовке рекомендуемой темы на профиле

HTML-сущности некорректно обрабатываются в заголовках избранных тем в профилях пользователей, например:

Как начать создавать что-то для Discourse, если вы новичок (как и я)

См., например: Profile - angus - Discourse Meta

6 лайков

Возможно, это для @markvanlan?

7 лайков

Я только что объединил коммит, чтобы исправить это. Просто ещё одна пара {}!

7 лайков

Мы уверены, что это не создаст уязвимостей XSS, если в заголовке темы будет HTML-код?

6 лайков

Я подтвердил, что fancy_title экранируется и не создает уязвимостей XSS. Я просто предполагал, что это так, поэтому я ценю ваш вопрос.

9 лайков