[mirotalksfu] - fix XSS

هذا الالتزام موجود في:
Miroslav Pejic
2022-06-13 08:47:23 +02:00
الأصل 47b867074e
التزام 9fcaabf290

عرض الملف

@@ -1800,6 +1800,10 @@ class RoomClient {
}
formatMsg(message) {
if (message.startsWith('<img')) {
chatMessage.value = '';
return '';
}
let urlRegex = /(https?:\/\/[^\s]+)/g;
return message.replace(urlRegex, (url) => {
if (message.match(/\.(jpeg|jpg|gif|png|tiff|bmp)$/))