mizozobu 6 лет назад
Родитель
Сommit
5fddec8ecf
1 измененных файлов с 1 добавлено и 1 удалено
  1. 1 1
      src/server/views/layout/layout.html

+ 1 - 1
src/server/views/layout/layout.html

@@ -247,7 +247,7 @@
 {% endblock %}
 {% endblock %}
 
 
 <script type="application/json" id="crowi-context-hydrate">
 <script type="application/json" id="crowi-context-hydrate">
-{{ local_config|json|safe }}
+{{ local_config|json|safe|preventXss }}
 </script>
 </script>
 
 
 {% block custom_script %}
 {% block custom_script %}