[spip-dev] Agenda: sécurité et petite erreur w3c

Salut,

Est-ce que ceci (ligne 20) a une bonne raison d'exister? http://zone.spip.org/trac/spip-zone/browser/plugins/agenda/2_1_0/balise/calendrier_mini.php#L20

Dans la grille calendaire les url retournée n'ont plus le & habituel. Ce qui génère autant d'erreurs w3c que de jours dans la grille.

Je ne vois pas trop en quoi ça peut sécuriser. Mais bon. :slight_smile:

Merci de vos réponses.

non.
ce n'est pas *pour* sécuriser que la transformation est effectuée,
mais *parce que* l'url est déjà passé (pour sécuriser et éviter les arguments à la noix) par htmlentities

la raison du passage de & à & est que l'url est ensuite passée
(pour href) au formulaire calendrier_mini.html (#ENV{self}) où on
lui applique |parametre_url

je vois pas ce qui peut faire grogner le validateur...

heu.
si. je vois.

Mais si on passe l'url dans #ENV, #ENV fait bien le ménage dans les url "indésirable" non?