Explorar o código

add xss filter

yusuketk %!s(int64=5) %!d(string=hai) anos
pai
achega
ca78643264
Modificáronse 1 ficheiros con 1 adicións e 1 borrados
  1. 1 1
      src/server/routes/page.js

+ 1 - 1
src/server/routes/page.js

@@ -150,7 +150,7 @@ module.exports = function(crowi, app) {
   const actions = {};
 
   function getPathFromRequest(req) {
-    return pathUtils.normalizePath(req.params[0] || '');
+    return crowi.xss.process(pathUtils.normalizePath(req.params[0] || ''));
   }
 
   function isUserPage(path) {