fix: Ajout d'un point-virgule manquant
Bonjour à toustes,
Merci beaucoup pour la correction de la vulnérabilité XSS dans ce plugin !
En regardant le correctif correspondant (df7543f1), j'ai l'impression qu'il manque un point-virgule à la fin de la définition de $.escapeHtml
, à la toute fin du fichier javascript/bigup.utils.js
, car il ne s'agit pas juste d'une définition de fonction, mais d'une affectation ($.escapeHtml = function(unsafe) { ... };
).
Selon le fichier JavaScript qui est inséré après, cela pourrait provoquer des erreurs de syntaxe.
Voilà donc un micro correctif pour rajouter ce point-virgule manquant :)
Merci !
++ Glop