How to add HTML Extras that contain a <script> tag (and allow that script to be executed)?
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 3/5
- Temps estimé
- 1-2 jours
- Accessibilité débutants
- 48/100
- Type d'issue
- Fonctionnalité
- Clarté
- Plutôt claire
- Activité
- À l'abandon
- Stack technique
- javascript, python
Piste de recherche
Reproduisez la démo minimale de l’issue, puis examinez src/pytest_html/scripts/dom.js autour de la gestion de format_type === 'html' et du chemin de rendu de data-jsonblob. Comparez le comportement d’insertion actuel avec l’expérience createRange décrite dans l’issue. La tâche est terminée lorsque les extras HTML contenant des balises script sont gérés comme prévu au chargement du rapport, sans exécution répétée involontaire lors du développement ou de la réduction des lignes.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
I'm trying to do similar to https://github.com/pytest-dev/pytest-html/issues/931 but I think I've worked out the general case - is there a way we can add extra HTML code that contains script tags, such that the script can be executed?
Minimum viable demo:
import pytest_html
def test_demo(extras):
extras.append(pytest_html.extras.html('Before'))
extras.append(pytest_html.extras.html('<script>alert("Hello, World!");</script>'))
extras.append(pytest_html.extras.html('After'))
When you load in a web browser, you'll find the <script> tag added between 'Before' and 'After'. However, if you open report.html in a text editor, you find that it isn't inserted into the raw HTML, but rather it's encoded data as part of the data-jsonblob property of <div id="data-container" data-jsonblob="..."> - i.e. the <script> doesn't get executed, because it's inserted dynamically. It appears this is understood behaviour
A bit of experimentation suggested that the createRange method documented here would work, with the disadvantage that the script seems to be executed whenever the row is expanded or collapsed. I achieved this by replacing these lines
if (format_type === 'html') {
resultBody.querySelector('.extraHTML').insertAdjacentHTML('beforeend', `<div>${content}</div>`)
}
with
if (format_type === 'html') {
const range = document.createRange()
const fragment = range.createContextualFragment(content)
resultBody.querySelector('.extraHTML').appendChild(fragment)
}
This isn't necessarily the best way to fix this though.
- Langage dominant
- Python
- Étoiles
- 779
- Forks
- 259
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Préparer son environnement
Ce projet ne fournit ni conteneur de développement, ni Dockerfile, ni guide de contribution : l'installation est à votre charge. Commencez par son README, et consultez notre guide de la première contribution pour les étapes générales.
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de pytest-dev/pytest-html
-
Difficulté 3/5 1-2 jours Accessibilité débutants 68/100
pytest-dev/pytest-html#1077 ·
-
Difficulté 4/5 3-5 jours Accessibilité débutants 42/100
pytest-dev/pytest-html#1039 ·
-
Feature: pluggable HTML themes via Jinja2 template inheritancePeut-être pris @RonnyPfannschmidt l’a pris il y a 138 jours. Ouverte
pytest-dev/pytest-html#1029 · 1 réaction · 1 personne assignée ·
-
Difficulté 3/5 1-2 jours Accessibilité débutants 55/100
pytest-dev/pytest-html#1027 ·
-
pytest-html does not escape HTML in testId (v4.2.0)Peut-être pris @golikovichev l’a pris il y a 121 jours. Ouverte
Difficulté 3/5 1-2 jours Accessibilité débutants 55/100
pytest-dev/pytest-html#1024 ·
Toutes les issues de pytest-dev/pytest-html
Issues similaires
-
Difficulté 2/5 1-3 heures Accessibilité débutants 82/100
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 62/100
-
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
Les mainteneurs répondent en général sous 1 jour
-
[BUG] Multi-day events show "Ended" while still in progressPeut-être pris @tarunagnihotri534 l’a pris aujourd’hui. Ouvertebug
Difficulté 2/5 1-3 heures Accessibilité débutants 85/100
data-umbrella/du-event-board#231 · 2 commentaires ·
-
avl_automation: the generated control surface block isn't valid XML (typo in avl_out_parse.py)Peut-être pris @brksol l’a pris aujourd’hui. Ouverte
Difficulté 1/5 Moins d'une heure Accessibilité débutants 92/100
PX4/PX4-gazebo-models#164 ·