HTML-сущности некорректно обрабатываются в заголовках избранных тем в профилях пользователей, например:
Как начать создавать что-то для Discourse, если вы новичок (как и я)
См., например: Profile - angus - Discourse Meta
HTML-сущности некорректно обрабатываются в заголовках избранных тем в профилях пользователей, например:
Как начать создавать что-то для Discourse, если вы новичок (как и я)
См., например: Profile - angus - Discourse Meta
Возможно, это для @markvanlan?
Я только что объединил коммит, чтобы исправить это. Просто ещё одна пара {}!
Мы уверены, что это не создаст уязвимостей XSS, если в заголовке темы будет HTML-код?
Я подтвердил, что fancy_title экранируется и не создает уязвимостей XSS. Я просто предполагал, что это так, поэтому я ценю ваш вопрос.