瀏覽代碼

xss protection

Serghey Rodin 13 年之前
父節點
當前提交
4082765c65
共有 2 個文件被更改,包括 2 次插入2 次删除
  1. 1 1
      web/templates/admin/list_cron.html
  2. 1 1
      web/templates/user/list_cron.html

+ 1 - 1
web/templates/admin/list_cron.html

@@ -81,7 +81,7 @@
                         <table class="data-col2" width="800px">
                             <tr>
                                 <td colspan=5 class="cron" style="padding: 0 0 0 4px;">
-                                    <b><?php echo $data[$key]['CMD'] ?></b>
+                                    <b><?php echo htmlspecialchars($data[$key]['CMD'], ENT_NOQUOTES) ?></b>
                                 </td>
                             </tr>
                             <tr>

+ 1 - 1
web/templates/user/list_cron.html

@@ -67,7 +67,7 @@
                         <table class="data-col2" width="800px">
                             <tr>
                                 <td colspan=5 class="cron" style="padding: 0 0 0 4px;">
-                                    <b><?php echo $data[$key]['CMD'] ?></b>
+                                    <b><?php echo htmlspecialchars($data[$key]['CMD'], ENT_NOQUOTES) ?></b>
                                 </td>
                             </tr>
                             <tr>