Sanitize html using galaxy.util.sanitize_html (which in turn calls bleach with appropriate configuration) in message.mako

This commit is contained in:
Dannon Baker
2019-04-15 16:19:52 -04:00
parent 51d5174a41
commit 8bea4f5a9d
+2 -2
View File
@@ -1,5 +1,5 @@
<%!
import bleach
from galaxy.util.sanitize_html import sanitize_html
def inherit(context):
if context.get('use_panels'):
@@ -63,5 +63,5 @@
if status not in ("danger", "info", "success", "warning"):
status = "info"
%>
<div class="message mt-2 alert alert-${status}">${_(bleach.clean(msg))}</div>
<div class="message mt-2 alert alert-${status}">${_(sanitize_html(msg))}</div>
</%def>