Development #80002
gabarit pour la barre latérale, échappement inattendu du html
Début:
25 juillet 2023
Echéance:
% réalisé:
0%
Temps estimé:
Patch proposed:
Non
Planning:
Non
Description
Dans ce gabarit on tolère du HTML, cf le test test_backoffice_sidebar_user_template :
pub.cfg['users'] = {'sidebar_template': 'XXX<b>{{ form_user_display_name }}</b>YYY'} pub.write_cfg() resp = app.get(resp.request.url) assert '<p>XXX<b>admin</b>YYY</p>' in resp.text
Mais si on retire le préfixe XXX le <b> est échappé, ce qui est assez inattendu.
Révisions associées
Historique
Mis à jour par Robot Gitea il y a 9 mois
- Statut changé de Nouveau à Solution proposée
- Assigné à mis à Frédéric Péters
Frédéric Péters (fpeters) a ouvert une pull request sur Gitea concernant cette demande :
- URL : https://git.entrouvert.org/entrouvert/wcs/pulls/547
- Titre : backoffice: do not over escape sidebar user template (#80002)
- Modifications : https://git.entrouvert.org/entrouvert/wcs/pulls/547/files
Mis à jour par Robot Gitea il y a 9 mois
- Statut changé de Solution proposée à Solution validée
Lauréline Guérin (lguerin) a approuvé une pull request sur Gitea concernant cette demande :
Mis à jour par Robot Gitea il y a 9 mois
- Statut changé de Solution validée à Résolu (à déployer)
Frédéric Péters (fpeters) a mergé une pull request sur Gitea concernant cette demande :
- URL : https://git.entrouvert.org/entrouvert/wcs/pulls/547
- Titre : backoffice: do not over escape sidebar user template (#80002)
- Modifications : https://git.entrouvert.org/entrouvert/wcs/pulls/547/files
Mis à jour par Transition automatique il y a 9 mois
- Statut changé de Résolu (à déployer) à Solution déployée
backoffice: do not over escape sidebar user template (#80002)