Author Build Commit PR
flavorjones 23484 54f1ea3 n/a
Repo Branch
rails/rails main
Message
Encode backslashes and ampersands in `to_markdown` links (#58903) Some Markdown renderers turned a link emitted by `to_markdown` into a `javascript:` link, even though its href passed `allowed_uri?`. Markdown decodes backslash escapes and character references in a link destination, so an href such as `javascript\:alert(1)` or `javascript\:alert(1)` became a `javascript:` link after rendering. Percent-encode backslashes and write ampersands as `&` in link destinations.

/api

Reference documentation

/guides

In-depth tutorials