Explorar o código

Ensure HTML will not be displayed in list log page

Anton Reutov %!s(int64=4) %!d(string=hai) anos
pai
achega
d0a21b4859
Modificáronse 1 ficheiros con 1 adicións e 1 borrados
  1. 1 1
      web/templates/admin/list_log.html

+ 1 - 1
web/templates/admin/list_log.html

@@ -53,7 +53,7 @@
         <!-- /.l-unit__col -->
         <div class="l-unit__col l-unit__col--right">
           <div class="l-unit__name small">
-            <?=$data[$key]['CMD']?>
+          <?=htmlspecialchars($data[$key]['CMD'], ENT_QUOTES)?>
           </div>
 
           <!-- div class="l-unit__stats">