Skip to content

XSS #95

@axvm

Description

@axvm

Describe the bug

XSS в поле "фильтр" на главной странице

How to reproduce

https://rubyjobs.dev/?query=%22%3E%3Cscript%3Ealert%28%22XSS%22%29%3C%2Fscript%3E

Expected behavior

В инпуте юзера стрипается весь html шлак

Actual behavior

Инпут ломает форму и срабатывает как часть встроенного в страницу кода (XSS)

Additional context

Ну фундаментальная вещь же...

Metadata

Metadata

Assignees

No one assigned

    Labels

    bugSomething isn't workinghelp wantedExtra attention is needed

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions