瀏覽代碼

[fix] sanitize input on search page (#4565)

version-14
Saurabh 7 年之前
committed by Faris Ansari
父節點
當前提交
f2252568f6
共有 1 個檔案被更改,包括 2 行新增0 行删除
  1. +2
    -0
      frappe/www/search.py

+ 2
- 0
frappe/www/search.py 查看文件

@@ -3,10 +3,12 @@ import frappe
from frappe.utils.global_search import web_search
from html2text import html2text
from frappe import _
from jinja2 import utils

def get_context(context):
context.no_cache = 1
if frappe.form_dict.q:
frappe.form_dict.q = str(utils.escape(frappe.form_dict.q))
context.title = _('Search Results for "{0}"').format(frappe.form_dict.q)
context.update(get_search_results(frappe.form_dict.q))
else:


Loading…
取消
儲存