Fix escaping of SQL query and errors for debug console
Signed-off-by: William Desportes <williamdes@wdes.fr>
This commit is contained in:
parent
2365ec78e2
commit
d0093468d0
@ -1364,7 +1364,7 @@ var ConsoleDebug = {
|
||||
appendQueryExtraInfo: function (query, $elem) {
|
||||
if ('error' in query) {
|
||||
$elem.append(
|
||||
$('<div>').html(query.error)
|
||||
$('<div>').append($('<span class="text-danger">').text(query.error))
|
||||
);
|
||||
}
|
||||
$elem.append(this.formatBackTrace(query.trace));
|
||||
|
||||
@ -13,6 +13,7 @@ use function array_slice;
|
||||
use function debug_backtrace;
|
||||
use function explode;
|
||||
use function htmlspecialchars;
|
||||
use function htmlspecialchars_decode;
|
||||
use function intval;
|
||||
use function md5;
|
||||
use function sprintf;
|
||||
@ -181,11 +182,11 @@ class Utilities
|
||||
$dbgInfo = [];
|
||||
|
||||
if ($result === false && $errorMessage !== null) {
|
||||
$dbgInfo['error'] = '<span class="text-danger">'
|
||||
. htmlspecialchars($errorMessage) . '</span>';
|
||||
// because Utilities::formatError is applied in DbiMysqli
|
||||
$dbgInfo['error'] = htmlspecialchars_decode($errorMessage);
|
||||
}
|
||||
|
||||
$dbgInfo['query'] = htmlspecialchars($query);
|
||||
$dbgInfo['query'] = $query;
|
||||
$dbgInfo['time'] = $time;
|
||||
// Get and slightly format backtrace, this is used
|
||||
// in the javascript console.
|
||||
|
||||
Loading…
Reference in New Issue
Block a user