浏览代码

[Web] Fix XSS in call field

andryyy 6 年之前
父节点
当前提交
fab23cec2b
共有 1 个文件被更改,包括 1 次插入0 次删除
  1. 1 0
      data/web/js/site/debug.js

+ 1 - 0
data/web/js/site/debug.js

@@ -572,6 +572,7 @@ jQuery(function($){
         } else {
           item.message = escapeHtml(item.message);
         }
+        item.call = escapeHtml(item.call);
         var danger_class = ["emerg", "alert", "crit", "err"];
         var warning_class = ["warning", "warn"];
         var info_class = ["notice", "info", "debug"];