Cuando alguien responde a un mensaje que comenzó con una mención, muestra el HTML como parte de esa respuesta.
Por ejemplo, observe la parte \u003ca class=\"mention\" href=\"/u/simon_tomes\"\u003e@simon_tomes\u003c/a\u003e de la respuesta.
Esperaría que solo mostrara @simon_tomes y luego el resto del mensaje original.
6 Me gusta
Canapin
(Coin-coin le Canapin)
6 Marzo, 2023 16:59
3
¡Gracias por el informe, Simon! Nuestros magos del código ya están trabajando en ello
1 me gusta
¡Excelente, gracias! ¡Vamos, Magos del Código!
1 me gusta
j.jaffeux
(Joffrey Jaffeux)
15 Abril, 2023 13:06
6
Hola, sí, estamos enfocados en ofrecer un buen soporte para hilos y lo mejoraremos después, está 100% en nuestra hoja de ruta.
3 Me gusta
Firepup650
(Firepup Sixfifty)
30 Junio, 2023 18:55
7
En el chat, si mencionas a alguien, deja al menos un mensaje en medio y luego haz que alguien (o tú mismo) responda al mensaje con la mención, la respuesta mostrará algo como <a class="mention" href="/u/firepup650">@Firepup650</a> en lugar de la mención. Incluir < y/o > en tu mensaje se convertirá en < y >. Este parece ser un cambio reciente y parece un poco no intencionado, porque si tu mensaje es solo una mención, funciona bien, pero cualquier otro texto en el mensaje hará que se convierta en HTML en las respuestas.
4 Me gusta
Creo que esto es lo mismo que este tema abierto de Bug @Firepup650 , así que he movido tu publicación aquí para mantener los informes agrupados.
5 Me gusta
Firepup650
(Firepup Sixfifty)
30 Junio, 2023 19:33
9
Esto parece aplicarse incluso si la mención no está al principio del mensaje, y se aplica también a las menciones de grupo.
2 Me gusta
Este parece haber retrocedido. Acabo de ver una respuesta que incluye HTML.
1 me gusta
martin
(Martin Brennan)
12 Julio, 2023 23:45
12
Gracias por los informes, el problema se solucionará con este commit:
main ← issue/fix-reply-edit-excerpt-rendering-chat
opened 12:53AM - 12 Jul 23 UTC
Followup to 58c8f91d9acf20bbd8d4ef3bd88ed719564769ec
It is now safe to render… the message excerpt as HTML since
it is no longer using text_entities: true in the server
PrettyText.excerpt call when creating the message excerpt
from the cooked HTML.
This will fix the issue of things like mentions showing
HTML code instead of the actual mention when replying,
and cannot be used to inject improper HTML like style tags
via XSS.
<img width="1108" alt="image" src="https://github.com/discourse/discourse/assets/920448/14401f44-70a4-4501-8bb8-8c3b3e386e30">
4 Me gusta