[DTP-Worker 20260812_073055] hardening correctness · rendu HTML publiciste — percent-encode le SEUL segment d'URL restant (code) dans le url('…') CSS
Durcissement d'uniformité (pas bug déclenchable aujourd'hui) qui COMPLÈTE le fix
correctness de la session 070054 (aeb30b8). Ce fix-là a percent-encodé
hero['fichier'] dans src=f"/static/projets/{code}/{quote(fichier)}", mais dans la
MÊME url('…') CSS il restait un 2ᵉ segment dynamique — `code` — interpolé brut puis
html-échappé via _esc(src). C'est exactement l'anti-pattern identifié par 070054
(html.escape = mauvais encodeur pour un segment d'URL), appliqué de façon incomplète.
Fix : src = f"/static/projets/{quote(code)}/{quote(hero['fichier'])}" — quote() est
le SEUL encodeur correct pour un segment d'URL ; le CONTEXTE, pas la donnée courante,
dicte l'encodeur. Zéro dérive : codes réels = P01..P09 (§Projets), quote("p01")=="p01"
→ byte-repro inchangé. Cas frère exact de 060044/criteria.py (« durcir le SEUL membre
non-durci d'une famille ») : ici le SEUL segment d'URL non-encodé de la même url().
Test à dents (test_hero_media_code_segment_percent_encoded) : code théorique "P'X" →
prouvé FAIL sans quote(code), PASS avec. Suite publiciste 25→26, matrice 630/613→631/614.
Défaut d'abord : classe encodage-contextuel balayée sur tous les modules HTML/CSS/URL ;
2 candidats Explore réfutés non-défauts (chat mount_html = persona forcée Amélie par
invariant 7 + portail_key enum ; code segment = théorique mais durci par uniformité).
Cascade régénérée dans l'ordre (quality_report en DERNIER) · 3 fiches compteurs réalignées.
run_ci 33/0/0 · NFC-clean · zéro code moteur V18 (bloqué D-06 #6) · zéro gate (#5) · zéro invention (#6).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
@@ -90,13 +90,17 @@ def _hero_media(projet: dict[str, Any]) -> str:
|
||||
return ' <div class="media"></div>'
|
||||
# Convention de chemin public (miroir de /opt/oto/sites/static/projets/pXX/).
|
||||
# Le nom de rendu réel peut contenir espaces/apostrophes/accents (« Vue
|
||||
# d'ensemble.png », « façade nord.webp ») : on percent-encode le segment de
|
||||
# fichier pour que l'URL reste valide DANS le url('…') CSS. Sans cela, une
|
||||
# apostrophe — une fois l'attribut style HTML-décodé par le navigateur —
|
||||
# referme la chaîne CSS et casse silencieusement le background-image.
|
||||
# d'ensemble.png », « façade nord.webp ») : on percent-encode CHAQUE segment
|
||||
# dynamique de l'URL (code ET fichier) pour qu'elle reste valide DANS le
|
||||
# url('…') CSS. Sans cela, une apostrophe — une fois l'attribut style
|
||||
# HTML-décodé par le navigateur — referme la chaîne CSS et casse
|
||||
# silencieusement le background-image. quote() est le SEUL encodeur correct
|
||||
# pour un segment d'URL (html.escape ne l'est pas) : `code` est un identifiant
|
||||
# contrôlé (P01..P09) aujourd'hui, mais on l'encode par uniformité de
|
||||
# construction — le contexte, pas la donnée courante, dicte l'encodeur.
|
||||
# (_esc protège l'attribut HTML ; quote protège le contexte CSS interne.)
|
||||
code = projet["code"].lower()
|
||||
src = f"/static/projets/{code}/{quote(hero['fichier'])}"
|
||||
src = f"/static/projets/{quote(code)}/{quote(hero['fichier'])}"
|
||||
style = f"background-image:url('{_esc(src)}')"
|
||||
return f' <div class="media" style="{style}" role="img" aria-label="{_esc(projet.get("nom",""))}"></div>'
|
||||
|
||||
|
||||
@@ -240,6 +240,25 @@ class TestGenerator(unittest.TestCase):
|
||||
import html as _h
|
||||
self.assertNotIn("Vue d'ensemble", _h.unescape(media))
|
||||
|
||||
def test_hero_media_code_segment_percent_encoded(self):
|
||||
# Le segment `code` est l'AUTRE segment dynamique de la même url('…').
|
||||
# Un code contenant un caractère spécial (théorique : codes réels = P01..P09)
|
||||
# doit lui aussi être percent-encodé — quote() est le SEUL encodeur correct
|
||||
# pour un segment d'URL. Sinon _esc(html) laisserait l'apostrophe, une fois
|
||||
# l'attribut style HTML-décodé, refermer la chaîne CSS (même bug que fichier).
|
||||
projet = {
|
||||
"code": "P'X",
|
||||
"nom": "Théorique",
|
||||
"statut": "disponible",
|
||||
"rendus": [{"fichier": "hero.jpg", "hero": True}],
|
||||
}
|
||||
media = generator._hero_media(projet)
|
||||
self.assertIn("/static/projets/p%27x/hero.jpg", media)
|
||||
import html as _h
|
||||
# Après HTML-décodage de l'attribut style, aucune apostrophe brute ne survit
|
||||
# dans le segment de chemin (elle refermerait le url('…')).
|
||||
self.assertNotIn("projets/p'x", _h.unescape(media))
|
||||
|
||||
@staticmethod
|
||||
def _article(html: str, code: str) -> str:
|
||||
start = html.index(f'data-code="{code}"')
|
||||
|
||||
Reference in New Issue
Block a user