Projet

Général

Profil

Development #80002

gabarit pour la barre latérale, échappement inattendu du html

Ajouté par Valentin Deniaud il y a 9 mois. Mis à jour il y a 9 mois.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Version cible:
-
Début:
25 juillet 2023
Echéance:
% réalisé:

0%

Temps estimé:
Patch proposed:
Non
Planning:
Non

Description

Dans ce gabarit on tolère du HTML, cf le test test_backoffice_sidebar_user_template :

    pub.cfg['users'] = {'sidebar_template': 'XXX<b>{{ form_user_display_name }}</b>YYY'}
    pub.write_cfg()
    resp = app.get(resp.request.url)
    assert '<p>XXX<b>admin</b>YYY</p>' in resp.text

Mais si on retire le préfixe XXX le <b> est échappé, ce qui est assez inattendu.

Révisions associées

Révision 474b3b15 (diff)
Ajouté par Frédéric Péters il y a 9 mois

backoffice: do not over escape sidebar user template (#80002)

Historique

#2

Mis à jour par Robot Gitea il y a 9 mois

  • Statut changé de Nouveau à Solution proposée
  • Assigné à mis à Frédéric Péters

Frédéric Péters (fpeters) a ouvert une pull request sur Gitea concernant cette demande :

#3

Mis à jour par Robot Gitea il y a 9 mois

  • Statut changé de Solution proposée à Solution validée

Lauréline Guérin (lguerin) a approuvé une pull request sur Gitea concernant cette demande :

#4

Mis à jour par Robot Gitea il y a 9 mois

  • Statut changé de Solution validée à Résolu (à déployer)

Frédéric Péters (fpeters) a mergé une pull request sur Gitea concernant cette demande :

#5

Mis à jour par Transition automatique il y a 9 mois

  • Statut changé de Résolu (à déployer) à Solution déployée
#6

Mis à jour par Transition automatique il y a 7 mois

Automatic expiration

Formats disponibles : Atom PDF