소스 검색

Fix script injection by using _.template escaping

robmadole 8 년 전
부모
커밋
75cdda9bf7
1개의 변경된 파일1개의 추가작업 그리고 1개의 파일을 삭제
  1. 1 1
      src/icons.html

+ 1 - 1
src/icons.html

@@ -57,7 +57,7 @@ relative_path: ../
     {% include icons/medical.html %}
     {% include icons/medical.html %}
   </div>
   </div>
   <script type="text/template" id="results-template">
   <script type="text/template" id="results-template">
-    <h2 class="page-header">Search for '<span class="text-color-default"><%= content.query %></span>'</h2>
+    <h2 class="page-header">Search for '<span class="text-color-default"><%- content.query %></span>'</h2>
     <% if (content.nbHits > 0) { %>
     <% if (content.nbHits > 0) { %>
       <div class="row fontawesome-icon-list">
       <div class="row fontawesome-icon-list">
         <%= results %>
         <%= results %>