security: sanitize plaintext renderer with bleach.

This commit is contained in:
Marcin Kuzminski 2019-02-15 11:53:48 +00:00
parent 36496d33ac
commit 6d14e55ab7

View file

@ -357,7 +357,9 @@ class MarkupRenderer(object):
if leading_newline:
source += '<br />'
source += rendered_source.replace("\n", '<br />')
return source
rendered = cls.bleach_clean(source)
return rendered
@classmethod
def markdown(cls, source, safe=True, flavored=True, mentions=False,