xrav3nz
13.Сентябрь.2019 03:58:33
52
Отличное замечание! Я только что отправил PR для исправления этого в ядре (скоро последует ещё один для назначения).
master ← xrav3nz:fix/do-not-escape-fancy-title
merged 02:04PM - 13 Sep 19 UTC
> CONTEXT: https://meta.discourse.org/t/quick-access-to-bookmarks-and-messages-o… n-user-menu/32787/50
`fancy_title` is already escaped by Rails. Escaping it again would print
the HTML entity as-is, e.g. `"` instead of `"`.
This fixes the issue by introducing a new `escapedContent` attribute on
the `QuickAccessItem` widget.
Специальные символы экранируются перед отображением, однако fancy_title уже экранирован . Повторное экранирование приведёт к выводу HTML-сущности как есть, например " вместо желаемого ".
10 лайков