non.
ce n'est pas *pour* sécuriser que la transformation est effectuée,
mais *parce que* l'url est déjà passé (pour sécuriser et éviter les arguments à la noix) par htmlentities
la raison du passage de & à & est que l'url est ensuite passée
(pour href) au formulaire calendrier_mini.html (#ENV{self}) où on
lui applique |parametre_url
je vois pas ce qui peut faire grogner le validateur...