fix XSS
authorIvan Kohler <ivan@freeside.biz>
Fri, 29 Mar 2013 00:49:40 +0000 (17:49 -0700)
committerIvan Kohler <ivan@freeside.biz>
Fri, 29 Mar 2013 00:49:40 +0000 (17:49 -0700)
httemplate/search/cust_main.cgi

index 8e3c813..2c09c69 100755 (executable)
 %      my $pkg_rowspan = shift @pkg_rowspans;
 
         <% $n1 %><TD CLASS="grid" BGCOLOR="<% $bgcolor %>"  ROWSPAN="<% $pkg_rowspan%>">
-            <A HREF="<% $pkgview %>"><FONT SIZE=-1><% $pkg_comment %></FONT></A>
+            <A HREF="<% $pkgview %>"><FONT SIZE=-1><% $pkg_comment |h %></FONT></A>
         </TD>
 
 %       my $n2 = '';