From a61609a89d3232c0c864998186083b81ed92cbf8 Mon Sep 17 00:00:00 2001
From: Mira Weller
Date: Fri, 3 Jul 2026 14:22:48 +0200
Subject: [PATCH] Use SafeStrings for event_live_issues
---
src/pretix/base/models/event.py | 15 ++++++---------
.../templates/pretixcontrol/event/live.html | 4 ++--
2 files changed, 8 insertions(+), 11 deletions(-)
diff --git a/src/pretix/base/models/event.py b/src/pretix/base/models/event.py
index f8116bf57..e967e1560 100644
--- a/src/pretix/base/models/event.py
+++ b/src/pretix/base/models/event.py
@@ -1403,15 +1403,12 @@ class Event(EventMixin, LoggedModel):
for mp in self.organizer.meta_properties.all():
if mp.required and not self.meta_data.get(mp.name):
- issues.append(
- ('' + gettext('You need to fill the meta parameter "{property}".') + '').format(
- property=mp.name,
- a_attr='href="%s#id_prop-%d-value"' % (
- reverse('control:event.settings', kwargs={'organizer': self.organizer.slug, 'event': self.slug}),
- mp.pk
- )
- )
- )
+ issues.append(format_html(
+ '{text}',
+ text=gettext('You need to fill the meta parameter "{property}".').format(property=mp.name),
+ href=reverse('control:event.settings', kwargs={'organizer': self.organizer.slug, 'event': self.slug}),
+ href_hash=f'#id_prop-{mp.pk}-value',
+ ))
responses = event_live_issues.send(self)
for receiver, response in sorted(responses, key=lambda r: str(r[0])):
diff --git a/src/pretix/control/templates/pretixcontrol/event/live.html b/src/pretix/control/templates/pretixcontrol/event/live.html
index cd4d0e22e..70b0d3c7b 100644
--- a/src/pretix/control/templates/pretixcontrol/event/live.html
+++ b/src/pretix/control/templates/pretixcontrol/event/live.html
@@ -19,7 +19,7 @@
{% for issue in issues %}
- - {{ issue|safe }}
+ - {{ issue }}
{% endfor %}
@@ -42,7 +42,7 @@
{% for issue in issues %}
- - {{ issue|safe }}
+ - {{ issue }}
{% endfor %}