Explorar el Código

Update refreshmessages.php

causefx hace 8 años
padre
commit
2c217fab0b
Se han modificado 1 ficheros con 1 adiciones y 0 borrados
  1. 1 0
      chat/refreshmessages.php

+ 1 - 0
chat/refreshmessages.php

@@ -83,6 +83,7 @@ if( $result = $db->query("SELECT * FROM
                                     "<span style=\"font-size: 20px; color: #b77fdb;\"><em>$1</em></span>", $message);
             $message = preg_replace("/\*(.*?)\*/",
                                     "<span style=\"color: #d89334;\"><strong>$1</strong></span>", $message);
+            $message = htmlspecialchars($message, ENT_QUOTES);
 
             // user online avatar