浏览代码

доп эскейпинг

kpmy 9 年之前
父节点
当前提交
bbd1c74a83
共有 1 个文件被更改,包括 2 次插入1 次删除
  1. 2 1
      tpl/log.tpl

+ 2 - 1
tpl/log.tpl

@@ -14,6 +14,7 @@
 		</style>
 		<script src="https://code.jquery.com/jquery-2.1.4.min.js"></script>
 		<script src="https://cdn.rawgit.com/gregjacobs/Autolinker.js/master/dist/Autolinker.min.js"></script>
+		<script src="https://cdn.rawgit.com/epeli/underscore.string/master/dist/underscore.string.min.js"></script>
 		<script src="/static/js/log.link.js"></script>
 	</head>
 	<body>
@@ -23,7 +24,7 @@
 		<script>
 			$(function(){
 				$(".content").each(function(i, e){
-					var content = $(e).text();
+					var content = s.escapeHTML($(e).text())
 					$(e).empty();
 					$(e).html(Autolinker.link(content, {
 						newWindow: true,