浏览代码

修复 editable 触发 xss

laradocs 3 年之前
父节点
当前提交
61227db72d
共有 1 个文件被更改,包括 5 次插入1 次删除
  1. 5 1
      resources/views/grid/displayer/editinline/template.blade.php

+ 5 - 1
resources/views/grid/displayer/editinline/template.blade.php

@@ -162,7 +162,11 @@
             var data = res.data;
             if (res.status === true) {
                 Dcat.success(data.message);
-                $popover.data('display').html(label || '<i class="feather icon-edit-2"></i>');
+                var $display = $popover.data('display');
+                $display.text(label);
+                if (! label) {
+                    $display.html('<i class="feather icon-edit-2"></i>');
+                }
                 $trigger.data('value', val).data('original', val);
                 hide();
                 refresh && Dcat.reload();