HTML escape username

pull/3205/head
Émilien Devos 2022-07-14 21:26:58 +00:00 zatwierdzone przez GitHub
rodzic 0ed22c0be0
commit 6c4ed282bb
1 zmienionych plików z 1 dodań i 1 usunięć

Wyświetl plik

@ -68,7 +68,7 @@
</div>
<% if env.get("preferences").as(Preferences).show_nick %>
<div class="pure-u-1-4">
<span id="user_name"><%= env.get("user").as(Invidious::User).email %></span>
<span id="user_name"><%= HTML.escape(env.get("user").as(Invidious::User).email) %></span>
</div>
<% end %>
<div class="pure-u-1-4">