Quando qualcuno risponde a un messaggio iniziato con una menzione, visualizza l’HTML come parte di quella risposta.
Ad esempio, nota la parte \u003ca class=\"mention\" href=\"/u/simon_tomes\"\u003e@simon_tomes\u003c/a\u003e della risposta.
Mi aspetterei che visualizzasse solo @simon_tomes e poi il resto del messaggio originale.
6 Mi Piace
Canapin
(Coin-coin le Canapin)
6 Marzo 2023, 4:59pm
3
Grazie per il rapporto Simon! I nostri maghi del codice ci stanno lavorando
1 Mi Piace
Eccellente, grazie! Forza Maghi del Codice!
1 Mi Piace
j.jaffeux
(Joffrey Jaffeux)
15 Aprile 2023, 1:06pm
6
Ciao, sì, ci stiamo concentrando sull’offrire un buon supporto per i thread e miglioreremo questo aspetto in seguito, è al 100% nella nostra roadmap.
3 Mi Piace
Firepup650
(Firepup Sixfifty)
30 Giugno 2023, 6:55pm
7
Nella chat, se menzioni qualcuno, lascia almeno un messaggio in mezzo, e poi fai rispondere a qualcuno (o a te stesso) al messaggio con la menzione, la risposta mostrerà qualcosa come <a class="mention" href="/u/firepup650">@Firepup650</a> invece della menzione. Includere < e/o > nel tuo messaggio diventerà < e >. Questo sembra essere un cambiamento recente e appare un po’ involontario, perché se il tuo messaggio è solo una menzione, funziona bene, ma qualsiasi altro testo nel messaggio causerà la sua trasformazione in HTML nelle risposte.
4 Mi Piace
Penso che questo sia lo stesso di questo argomento Bug aperto @Firepup650 , quindi ho spostato il tuo post qui per mantenere i report raggruppati.
5 Mi Piace
Firepup650
(Firepup Sixfifty)
30 Giugno 2023, 7:33pm
9
Questo sembra applicarsi anche se la menzione non si trova all’inizio del messaggio e si applica anche alle menzioni di gruppo.
2 Mi Piace
Questo sembra essere regredito. Ho appena notato una risposta che include HTML.
1 Mi Piace
martin
(Martin Brennan)
12 Luglio 2023, 11:45pm
12
Grazie per le segnalazioni, il problema verrà risolto da questo commit:
main ← issue/fix-reply-edit-excerpt-rendering-chat
opened 12:53AM - 12 Jul 23 UTC
Followup to 58c8f91d9acf20bbd8d4ef3bd88ed719564769ec
It is now safe to render… the message excerpt as HTML since
it is no longer using text_entities: true in the server
PrettyText.excerpt call when creating the message excerpt
from the cooked HTML.
This will fix the issue of things like mentions showing
HTML code instead of the actual mention when replying,
and cannot be used to inject improper HTML like style tags
via XSS.
<img width="1108" alt="image" src="https://github.com/discourse/discourse/assets/920448/14401f44-70a4-4501-8bb8-8c3b3e386e30">
4 Mi Piace