Projekt

Obecné

Profil

Akce

Feature #9626

uzavřený

Přidat escapování a správné formátování HTML v katalogu

Přidáno uživatelem Václav Honzík před asi 2 roky(ů). Aktualizováno před asi 2 roky(ů).

Stav:
Closed
Priorita:
Low
Přiřazeno:
Václav Honzík
Cílová verze:
Začátek:
2022-04-25
Uzavřít do:
% Hotovo:

100%

Odhadovaná doba:
0.50hod
Collaborators:
Importance:
Tags:
UI

Popis

Katalog momentálně dostává plaintext, který obsahuje HTML, které by bylo vhodné správně zobrazit, např:

Hello <sup>world</sup>.

by mělo zobrazit world jako superscript. Nicméně, pokud bychom nastavili HTML přes dangerouslySetInnerHTML aplikace je potenciálně náchylná na XSS, takže je nutné ošetřit nebezpečné tagy (JS) přes DOMPurify a vyrenderovat je v řádcích tabulky.

Akce

Také k dispozici: Atom PDF