瀏覽代碼

Sanitize `reason` param in POST /api/v1/accounts

chore/update-floki-find-usage
Alex Gleason 4 年之前
父節點
當前提交
5e74556703
沒有發現已知的金鑰在資料庫的簽署中 GPG 金鑰 ID: 7211D1F99744FBB7
共有 1 個檔案被更改,包括 2 行新增1 行删除
  1. +2
    -1
      lib/pleroma/web/twitter_api/twitter_api.ex

+ 2
- 1
lib/pleroma/web/twitter_api/twitter_api.ex 查看文件

@@ -7,6 +7,7 @@ defmodule Pleroma.Web.TwitterAPI.TwitterAPI do

alias Pleroma.Emails.Mailer
alias Pleroma.Emails.UserEmail
alias Pleroma.HTML
alias Pleroma.Repo
alias Pleroma.User
alias Pleroma.UserInviteToken
@@ -19,7 +20,7 @@ defmodule Pleroma.Web.TwitterAPI.TwitterAPI do
|> Map.put(:nickname, params[:username])
|> Map.put(:name, Map.get(params, :fullname, params[:username]))
|> Map.put(:password_confirmation, params[:password])
|> Map.put(:registration_reason, params[:reason])
|> Map.put(:registration_reason, HTML.strip_tags(params[:reason]))

if Pleroma.Config.get([:instance, :registrations_open]) do
create_user(params, opts)


Loading…
取消
儲存