Skip to content

[Security] Html parsing #4028

Closed
Closed
@maxgfr

Description

@maxgfr

Description

Le composant générant l'HTML issu des différentes sources de données (vérifiées), utilise une propriété dangerouslySetInnerHTML posant des problèmes de sécurité.

Solution

Il serait intéressant de mettre en place un environnement empêchant l'injection XSS et l'assainissement (sanitize) de l'HTML

Pistes

Metadata

Metadata

Assignees

No one assigned

    Labels

    Techtâche uniquement technique (développement)

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions