Преглед на файлове

SEC-967: TextUtils.java does not escape ampersand character
http://jira.springframework.org/browse/SEC-967. Added escaping of '&' character

Luke Taylor преди 17 години
родител
ревизия
4e2d6f8b2e
променени са 1 файла, в които са добавени 2 реда и са изтрити 0 реда
  1. 2 0
      core/src/main/java/org/springframework/security/util/TextUtils.java

+ 2 - 0
core/src/main/java/org/springframework/security/util/TextUtils.java

@@ -26,6 +26,8 @@ public abstract class TextUtils {
                 sb.append(""");
             } else if (c == '\'') {
                 sb.append("'");
+            } else if (c == '&') {
+                sb.append("&");
             } else {
                 sb.append(c);
             }