Jelajahi Sumber

[Web] escapehtml in mailbox.js (#4604)

Co-authored-by: FreddleSpl0it <patschul@posteo.de>
Niklas Meyer 3 tahun lalu
induk
melakukan
1edd4012e4
1 mengubah file dengan 2 tambahan dan 1 penghapusan
  1. 2 1
      data/web/js/site/mailbox.js

+ 2 - 1
data/web/js/site/mailbox.js

@@ -553,6 +553,7 @@ jQuery(function($){
               '</div>';
             item.chkbox = '<input type="checkbox" data-id="resource" name="multi_select" value="' + encodeURIComponent(item.name) + '" />';
             item.name = escapeHtml(item.name);
+            item.description = escapeHtml(item.description);
           });
         }
       }),
@@ -1022,7 +1023,7 @@ jQuery(function($){
             if (!item.exclude > 0) {
               item.exclude = '-';
             } else {
-              item.exclude  = '<code>' + item.exclude + '</code>';
+              item.exclude  = '<code>' + escapeHtml(item.exclude) + '</code>';
             }
             item.server_w_port = escapeHtml(item.user1) + '@' + item.host1 + ':' + item.port1;
             item.action = '<div class="btn-group footable-actions">' +