Fixed (rather hilarious) XSS injection possibility on trainer names.

This commit is contained in:
Greg Edwards
2014-05-24 01:06:16 -04:00
parent 342facd194
commit 649bf3521d
2 changed files with 6 additions and 3 deletions

View File

@@ -57,7 +57,7 @@ namespace PkmnFoundations.GTS
protected String CreateTrainer4(object DataItem)
{
GtsRecord4 record = (GtsRecord4)DataItem;
return record.TrainerName.Text;
return Common.HtmlEncode(record.TrainerName.Text);
}
protected String CreateOffer5(object DataItem)
@@ -75,7 +75,7 @@ namespace PkmnFoundations.GTS
protected String CreateTrainer5(object DataItem)
{
GtsRecord5 record = (GtsRecord5)DataItem;
return record.TrainerName.Text;
return Common.HtmlEncode(record.TrainerName.Text);
}

View File

@@ -72,6 +72,9 @@ namespace PkmnFoundations.GTS
return result.ToArray();
}
public static string HtmlEncode(string s)
{
return HttpUtility.HtmlEncode(s);
}
}
}