Skip to content

Conversation

christophehenry
Copy link
Contributor

@christophehenry christophehenry commented Sep 2, 2025

🎯 Objectif

Comme discuté sur Mattermost, cette PR supprime la confiance par défault dans les cellules du tableau généré par dsfr_table et documente comment protéger le HTML contre l'échappement.

C'est évidemment un breaking change, donc je peux proposer une configuration DSFR_SAFE_STRING_DEFAULT qui est à True par défaut avec un warning qui indique que l'option disparaîtra à la prochaine majeure et qu'il faudra utiliser mark_safe.

Je réflchis à retirer le filtre safe à d'autres endroits aussi.

@Ash-Crow
Copy link
Collaborator

Je réflchis à retirer le filtre safe à d'autres endroits aussi.

Je pense qu'il faudrait effectivement appliquer ce changement de logique partout d'un coup

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

Successfully merging this pull request may close these issues.

2 participants