Merge pull request #1471 from nextcloud/security/no-html

don't display html tags in description
This commit is contained in:
René Gieling 2021-03-13 18:20:22 +01:00 коммит произвёл GitHub
Родитель e42e9fb334 23ec8fac88
Коммит b9af2a993e
Не найден ключ, соответствующий данной подписи
Идентификатор ключа GPG: 4AEE18F83AFDEB23
1 изменённых файлов: 2 добавлений и 3 удалений

Просмотреть файл

@ -48,13 +48,12 @@ export default {
computed: {
...mapState({
description: state => state.poll.description,
descriptionSafe: state => state.poll.descriptionSafe,
}),
markedDescription() {
if (this.description) {
return DOMPurify.sanitize(marked(this.description))
if (this.descriptionSafe) {
return DOMPurify.sanitize(marked(this.descriptionSafe))
} else {
return t('polls', 'No description provided')
}