From 38f147d66798f324f92063e91c41c8d182fddb61 Mon Sep 17 00:00:00 2001 From: jim-p Date: Tue, 1 Sep 2015 12:17:37 -0400 Subject: [PATCH] Encode alias description details before attempting to display them. --- usr/local/www/guiconfig.inc | 4 ++-- 1 file changed, 2 insertions(+), 2 deletions(-) diff --git a/usr/local/www/guiconfig.inc b/usr/local/www/guiconfig.inc index 536c5a708b..b6ed0ada0e 100644 --- a/usr/local/www/guiconfig.inc +++ b/usr/local/www/guiconfig.inc @@ -1116,7 +1116,7 @@ function alias_info_popup($alias_id){ $alias_objects_with_details .= "{$alias_addresses[$counter]}"; $alias_detail_default = strpos ($alias_details[$counter],"Entry added"); if ($alias_details[$counter] != "" && $alias_detail_default === False) - $alias_objects_with_details .="{$alias_details[$counter]}"; + $alias_objects_with_details .="" . htmlspecialchars($alias_details[$counter]) . ""; else $alias_objects_with_details .=" "; $alias_objects_with_details .= ""; @@ -1129,7 +1129,7 @@ function alias_info_popup($alias_id){ if ($strlength >= $maxlength) $alias_descr_substr = substr($alias_descr_substr, 0, $maxlength) . "..."; $item_text = ($counter > 1 ? "items" : "item"); - $alias_caption = "{$alias_descr_substr} - {$counter} {$item_text}  edit "; + $alias_caption = htmlspecialchars($alias_descr_substr) . " - {$counter} {$item_text}  edit "; $strlength = strlen ($alias_caption); print "

{$alias_caption}

" . $alias_objects_with_details; }