Explorar el Código

Import feed->description en HTML

Ne pas protéger feed->description à l'import OPML, car c'est
potentiellement du HTML. Il faudrait faire du sanitize néanmoins.
Alexandre Alapetite hace 12 años
padre
commit
f3a50c3ce8
Se han modificado 1 ficheros con 1 adiciones y 1 borrados
  1. 1 1
      lib/lib_rss.php

+ 1 - 1
lib/lib_rss.php

@@ -236,7 +236,7 @@ function getFeed ($outline, $cat_id) {
 		$feed->_website(htmlspecialchars((string)$outline['htmlUrl'], ENT_QUOTES, 'UTF-8'));
 	}
 	if (isset($outline['description'])) {
-		$feed->_description(htmlspecialchars((string)$outline['description'], ENT_QUOTES, 'UTF-8'));
+		$feed->_description((string)$outline['description']);
 	}
 	return $feed;
 }