浏览代码

[Web] Escape To field in Rspamd history log

andryyy 4 年之前
父节点
当前提交
5ead886fd6
共有 1 个文件被更改,包括 2 次插入2 次删除
  1. 2 2
      data/web/js/site/debug.js

+ 2 - 2
data/web/js/site/debug.js

@@ -514,10 +514,10 @@ jQuery(function($){
     if (table == 'rspamd_history') {
     $.each(data, function (i, item) {
       if (item.rcpt_mime != "") {
-        item.rcpt = item.rcpt_mime.join(", ");
+        item.rcpt = escapeHtml(item.rcpt_mime.join(", "));
       }
       else {
-        item.rcpt = item.rcpt_smtp.join(", ");
+        item.rcpt = escapeHtml(item.rcpt_smtp.join(", "));
       }
       item.symbols = Object.keys(item.symbols).sort(function (a, b) {
         if (item.symbols[a].score === 0) return 1