Browse Source

Merge pull request #1549 from brun0ne/fix-xss

Fixed xss in addOperation
a3957273 1 năm trước cách đây
mục cha
commit
75c4e196fa
1 tập tin đã thay đổi với 5 bổ sung1 xóa
  1. 5 1
      src/web/waiters/RecipeWaiter.mjs

+ 5 - 1
src/web/waiters/RecipeWaiter.mjs

@@ -396,7 +396,11 @@ class RecipeWaiter {
         const item = document.createElement("li");
 
         item.classList.add("operation");
-        item.innerHTML = name;
+
+        if (this.app.operations[name] != null) {
+            item.innerHTML = name;
+        }
+
         this.buildRecipeOperation(item);
         document.getElementById("rec-list").appendChild(item);