Improved sanatization for server-side templating.
This commit is contained in:
parent
35fd81e1b2
commit
08fe051269
30 changed files with 151 additions and 104 deletions
|
|
@ -20,6 +20,9 @@ const csrfUtils = require('../utils/csrfUtils');
|
|||
const presenceUtils = require('../utils/presenceUtils');
|
||||
const {exceptionHandler, errorHandler} = require('../utils/loggerUtils');
|
||||
|
||||
//NPM Imports
|
||||
const validator = require('validator');//No express here, so regular validator it is!
|
||||
|
||||
//Config
|
||||
const config = require('../../config.json');
|
||||
|
||||
|
|
@ -44,7 +47,8 @@ module.exports.get = async function(req, res){
|
|||
profile,
|
||||
selfProfile,
|
||||
presence,
|
||||
csrfToken: csrfUtils.generateToken(req)
|
||||
csrfToken: csrfUtils.generateToken(req),
|
||||
unescape: validator.unescape
|
||||
});
|
||||
}else{
|
||||
res.render('profile', {
|
||||
|
|
@ -53,7 +57,8 @@ module.exports.get = async function(req, res){
|
|||
profile: null,
|
||||
selfProfile: false,
|
||||
presence: null,
|
||||
csrfToken: csrfUtils.generateToken(req)
|
||||
csrfToken: csrfUtils.generateToken(req),
|
||||
unescape: validator.unescape
|
||||
});
|
||||
}
|
||||
}catch(err){
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue