浏览代码

Fix XSS.

Thanks to xet7 !
Lauri Ojansivu 5 年之前
父节点
当前提交
99f68f36b0
共有 1 个文件被更改,包括 1 次插入1 次删除
  1. 1 1
      client/components/rules/actions/cardActions.jade

+ 1 - 1
client/components/rules/actions/cardActions.jade

@@ -75,7 +75,7 @@ template(name="cardActions")
         button.trigger-button.trigger-button-color.js-show-color-palette(
           id="color-action"
           class="card-details-{{cardColorButton}}")
-          | {{{_ cardColorButtonText }}} // XSS?!
+          | {{_ cardColorButtonText }}
     div.trigger-button.js-set-color-action.js-goto-rules
       i.fa.fa-plus