Просмотр исходного кода

[fix] sanitize input on search page (#4565)

version-14
Saurabh 7 лет назад
committed by Faris Ansari
Родитель
Сommit
f2252568f6
1 измененных файлов: 2 добавлений и 0 удалений
  1. +2
    -0
      frappe/www/search.py

+ 2
- 0
frappe/www/search.py Просмотреть файл

@@ -3,10 +3,12 @@ import frappe
from frappe.utils.global_search import web_search
from html2text import html2text
from frappe import _
from jinja2 import utils

def get_context(context):
context.no_cache = 1
if frappe.form_dict.q:
frappe.form_dict.q = str(utils.escape(frappe.form_dict.q))
context.title = _('Search Results for "{0}"').format(frappe.form_dict.q)
context.update(get_search_results(frappe.form_dict.q))
else:


Загрузка…
Отмена
Сохранить