Prévisu, script de protection sandbox inséré au mauvais endroit
Depuis https://git.spip.net/SPIP/spip/commit/720fccf6e268daa1547729c95842ab9919b2ec56 le changement de or en || casse l'insertion du script $x ici https://git.spip.net/spip/spip/src/branch/master/ecrire/inc/pipelines.php#L211 qui se trouve inséré après le premier caractère de la page, ce qui donne :
<!<script type='text/javascript'>const frameEl = window.frameElement;if (frameEl) {frameEl.sandbox='sandbox';window.location.href='http://localhost/trunk';}</script>DOCTYPE html>
C'est du au fait que $pos se retrouve assignée à true dans le test ligne 212, ce qui ensuite fait un true + 1 pour la position d'insertion du script.
En revenant à un or le script est bien inséré juste après la balise head.
Peut-être que le changement en question met en évidence un problème de conception de cette fonction, mais si ça n'est pas le cas ça questionne. Il y a une différence de comportement entre or et || cf https://stackoverflow.com/a/5998330 et donc le commit casse peut-être d'autres choses :\