Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Formattage très (trop) libre en markdown #519

Open
narduin opened this issue Jan 3, 2025 · 1 comment
Open

Formattage très (trop) libre en markdown #519

narduin opened this issue Jan 3, 2025 · 1 comment
Labels

Comments

@narduin
Copy link

narduin commented Jan 3, 2025

Dans les blocs de contribution qui acceptent du markdown (jeux de données/bouquets) on peut ajouter de nombreux éléments problématiques. Les scripts/iframe semblent être filtrés par le parser.

Par exemple, il est possible d'ajouter :

  • un autre h1 (déjà défini "en dur")
  • des images externes (potentiellement très lourdes)
  • des vidéos (idem)
  • des liens externes (potentiellement malveillants mais sûrement utiles?)
  • des formulaires (idem)
  • etc.
@DanFluture275
Copy link
Collaborator

DanFluture275 commented Jan 15, 2025

A traiter coté datagouv.fr qui doit se charger du nettoyage éventuel.
Pas de problème de sécurité à priori, plutôt des impacts coté présentation.
Peut aussi représenter une opportunité pour mettre en place des descriptions plus riches, mais pas évident coté utilisateur l'utilisation du markdown.
Ex : https://demo.ecologie.data.gouv.fr/bouquets/nico-test-regroupement

Priorité sur retirer l'injection CSS et les formulaires.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
Projects
Status: No status
Development

No branches or pull requests

2 participants