Quando alguém responde a uma mensagem que começou com uma menção, o HTML é exibido como parte dessa resposta.
Por exemplo, observe a parte \u003ca class=\"mention\" href=\"/u/simon_tomes\"\u003e@simon_tomes\u003c/a\u003e da resposta.
Eu esperaria que apenas exibisse @simon_tomes e, em seguida, o restante da mensagem original.
6 Curtiram
Canapin
(Coin-coin le Canapin)
6 Março , 2023 16:59
3
Obrigado pelo relatório, Simon! Nossos magos do código já estão cuidando disso
1 Curtiu
Excelente, obrigado! Vai, Feiticeiros do Código!
1 Curtiu
j.jaffeux
(Joffrey Jaffeux)
15 Abril , 2023 13:06
6
Oi, sim, estamos focados em fornecer um bom suporte para threads e vamos melhorar isso depois, está 100% em nosso roteiro.
3 Curtiram
Firepup650
(Firepup Sixfifty)
30 Junho , 2023 18:55
7
No chat, se você mencionar alguém, deixe pelo menos uma mensagem entre elas e, em seguida, peça a alguém (ou a você mesmo) para responder à mensagem com a menção, a resposta mostrará algo como <a class="mention" href="/u/firepup650">@Firepup650</a> em vez da menção. Incluir < e/ou > em sua mensagem se tornará < e >. Esta parece ser uma mudança recente e um tanto não intencional, porque se sua mensagem for apenas uma menção, ela funcionará bem, mas qualquer outro texto na mensagem fará com que ela se torne HTML nas respostas.
4 Curtiram
Acho que isso é o mesmo que esse tópico aberto Contribute > Bug @Firepup650 , então movi sua postagem para cá para manter os relatórios agrupados.
5 Curtiram
Firepup650
(Firepup Sixfifty)
30 Junho , 2023 19:33
9
Isso parece se aplicar mesmo que a menção não esteja no início da mensagem, e se aplica a menções de grupo também.
2 Curtiram
Este parece ter regredido. Acabei de notar uma resposta que inclui HTML.
1 Curtiu
martin
(Martin Brennan)
12 Julho , 2023 23:45
12
Obrigado pelos relatórios, o problema será corrigido por este commit:
main ← issue/fix-reply-edit-excerpt-rendering-chat
opened 12:53AM - 12 Jul 23 UTC
Followup to 58c8f91d9acf20bbd8d4ef3bd88ed719564769ec
It is now safe to render… the message excerpt as HTML since
it is no longer using text_entities: true in the server
PrettyText.excerpt call when creating the message excerpt
from the cooked HTML.
This will fix the issue of things like mentions showing
HTML code instead of the actual mention when replying,
and cannot be used to inject improper HTML like style tags
via XSS.
<img width="1108" alt="image" src="https://github.com/discourse/discourse/assets/920448/14401f44-70a4-4501-8bb8-8c3b3e386e30">
4 Curtiram