security: sanitize plaintext renderer with bleach.
This commit is contained in:
parent
36496d33ac
commit
6d14e55ab7
1 changed files with 3 additions and 1 deletions
|
|
@ -357,7 +357,9 @@ class MarkupRenderer(object):
|
|||
if leading_newline:
|
||||
source += '<br />'
|
||||
source += rendered_source.replace("\n", '<br />')
|
||||
return source
|
||||
|
||||
rendered = cls.bleach_clean(source)
|
||||
return rendered
|
||||
|
||||
@classmethod
|
||||
def markdown(cls, source, safe=True, flavored=True, mentions=False,
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue