"""Nettoyage d'un fragment SVG saisi/collé par le créateur comme contenu d'une image (voir render_document_element._render_image) — jamais un rendu direct de `attributes["svg_markup"]`, qui exposerait une injection XSS triviale (`