From 2e445b6e1211ca1c198dc453eee2a55b6be415f5 Mon Sep 17 00:00:00 2001 From: "Cathy J. Fitzpatrick" Date: Fri, 5 Apr 2013 18:50:39 -0600 Subject: [PATCH] Add some missing sanitisation --- js/battle.js | 14 +++----------- js/sim.js | 8 +------- 2 files changed, 4 insertions(+), 18 deletions(-) diff --git a/js/battle.js b/js/battle.js index baabd4623..34fcf7b74 100644 --- a/js/battle.js +++ b/js/battle.js @@ -4466,21 +4466,13 @@ function Battle(frame, logFrame, noPreload) { case 'raw': args.shift(); list = args.join('|'); - var m = /
Register an account to protect your ladder rating!<\/b>
'); + self.log(''); break; case 'inactive': self.kickingInactive = true; diff --git a/js/sim.js b/js/sim.js index af21fe8ee..ab9723ca4 100644 --- a/js/sim.js +++ b/js/sim.js @@ -1618,13 +1618,7 @@ function Lobby(id, elem) { } else if (log[i].message) { selfR.chatElem.append('
' + sanitize(log[i].message) + '
'); } else if (log[i].rawMessage) { - // This is so that the register link continues to work on old servers. - // It can be removed later. - if (log[i].rawMessage === '
Register an account to protect your ladder rating!
') { - selfR.chatElem.append('
' + log[i].rawMessage + '
'); - } else { - selfR.chatElem.append('
' + Tools.htmlSanitize(log[i].rawMessage) + '
'); - } + selfR.chatElem.append('
' + Tools.htmlSanitize(log[i].rawMessage) + '
'); } else if (log[i].evalRulesRedirect || log[i].evalRawMessage) { // TODO: This will be removed in due course. window.location.href = 'http://pokemonshowdown.com/rules';