diff options
| author | rr- | 2016-10-02 20:10:38 +0200 |
|---|---|---|
| committer | rr- | 2016-10-02 20:10:38 +0200 |
| commit | 419deca89439967deed515ce365584d6c0e1203a (patch) | |
| tree | 929c5348102f59f9a875a3bdc040a37e120b0f20 /client | |
| parent | b853caf6f5d8c97f27a8026c31caf0a01759d6a3 (diff) | |
client/tags: fix escaping HTML in autocomplete
Fixes #105
Diffstat (limited to 'client')
| -rw-r--r-- | client/js/controls/tag_auto_complete_control.js | 5 |
1 files changed, 2 insertions, 3 deletions
diff --git a/client/js/controls/tag_auto_complete_control.js b/client/js/controls/tag_auto_complete_control.js index e536da1..47434c7 100644 --- a/client/js/controls/tag_auto_complete_control.js +++ b/client/js/controls/tag_auto_complete_control.js @@ -24,8 +24,7 @@ class TagAutoCompleteControl extends AutoCompleteControl { return kv2[1].usages - kv1[1].usages; }) .map(kv => { - const origName = misc.escapeHtml( - tags.getOriginalTagName(kv[0])); + const origName = tags.getOriginalTagName(kv[0]); const category = kv[1].category; const usages = kv[1].usages; let cssName = misc.makeCssName(category, 'tag'); @@ -35,7 +34,7 @@ class TagAutoCompleteControl extends AutoCompleteControl { return { caption: misc.unindent` <span class="${cssName}"> - ${origName} (${usages}) + ${misc.escapeHtml(origName)} (${usages}) </span>`, value: origName, }; |