Преглед изворни кода

LibWebView: Escape HTML entities in the Task Manager process titles

Timothy Flynn пре 1 година
родитељ
комит
95c6fdf401
1 измењених фајлова са 1 додато и 1 уклоњено
  1. 1 1
      Userland/Libraries/LibWebView/ProcessManager.cpp

+ 1 - 1
Userland/Libraries/LibWebView/ProcessManager.cpp

@@ -211,7 +211,7 @@ String ProcessManager::generate_html()
         builder.append("<td>"sv);
         builder.append(WebView::process_name_from_type(process.type));
         if (process.title.has_value())
-            builder.appendff(" - {}", *process.title);
+            builder.appendff(" - {}", escape_html_entities(*process.title));
         builder.append("</td>"sv);
         builder.append("<td>"sv);
         builder.append(MUST(String::number(process.pid)));