mirror of
https://github.com/TeaOSLab/EdgeAdmin.git
synced 2025-11-06 14:50:25 +08:00
修复访问日志XSS漏洞
This commit is contained in:
@@ -12246,9 +12246,10 @@ Vue.component("keyword", {
|
|||||||
},
|
},
|
||||||
methods: {
|
methods: {
|
||||||
encodeHTML: function (s) {
|
encodeHTML: function (s) {
|
||||||
s = s.replace("&", "&")
|
s = s.replace(/&/g, "&")
|
||||||
s = s.replace("<", "<")
|
s = s.replace(/</g, "<")
|
||||||
s = s.replace(">", ">")
|
s = s.replace(/>/g, ">")
|
||||||
|
s = s.replace(/"/g, """)
|
||||||
return s
|
return s
|
||||||
}
|
}
|
||||||
},
|
},
|
||||||
|
|||||||
@@ -25,9 +25,10 @@ Vue.component("keyword", {
|
|||||||
},
|
},
|
||||||
methods: {
|
methods: {
|
||||||
encodeHTML: function (s) {
|
encodeHTML: function (s) {
|
||||||
s = s.replace("&", "&")
|
s = s.replace(/&/g, "&")
|
||||||
s = s.replace("<", "<")
|
s = s.replace(/</g, "<")
|
||||||
s = s.replace(">", ">")
|
s = s.replace(/>/g, ">")
|
||||||
|
s = s.replace(/"/g, """)
|
||||||
return s
|
return s
|
||||||
}
|
}
|
||||||
},
|
},
|
||||||
|
|||||||
@@ -624,10 +624,10 @@ window.teaweb = {
|
|||||||
return instance
|
return instance
|
||||||
},
|
},
|
||||||
encodeHTML: function (s) {
|
encodeHTML: function (s) {
|
||||||
s = s.replace("&", "&")
|
s = s.replace(/&/g, "&")
|
||||||
s = s.replace("<", "<")
|
s = s.replace(/</g, "<")
|
||||||
s = s.replace(">", ">")
|
s = s.replace(/>/g, ">")
|
||||||
s = s.replace("\"", """)
|
s = s.replace(/"/, """)
|
||||||
return s
|
return s
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|||||||
Reference in New Issue
Block a user