summaryrefslogtreecommitdiff
path: root/src/server
diff options
context:
space:
mode:
authorLV-426 <lv-426@taproot.org.il>2015-04-09 01:55:37 +0300
committerLV-426 <lv-426@taproot.org.il>2015-04-09 02:03:46 +0300
commit913b04022b3cd929f4b5fe4ec83f04821a428430 (patch)
tree01ae14e3ce69d195a678ebe1cf958c3bee7f267c /src/server
parentf9dcd64ecf6e1ad534bcbcc48b9b9e3526db49ab (diff)
resolve #439 with safe filter (|safe), avoid extra code in index.html
Diffstat (limited to 'src/server')
-rw-r--r--src/server/rz_api_common.py2
1 files changed, 2 insertions, 0 deletions
diff --git a/src/server/rz_api_common.py b/src/server/rz_api_common.py
index 83d29b7c..d2692898 100644
--- a/src/server/rz_api_common.py
+++ b/src/server/rz_api_common.py
@@ -58,6 +58,8 @@ def sanitize_input__rzdoc_name(rzdoc_name):
if None != rzdoc_name and len(rzdoc_name) > current_app.rz_config.rzdoc__name__max_length:
raise API_Exception__bad_request('rzdoc: open request: doc name exceeds max doc name limit: %s' % (rzdoc_name))
+ # FIXME: fail on HTML escape codes, UTF handling, etc
+
return rzdoc_name
def validate_obj__attr_diff(attr_diff):