sanitize HTML on html returns - I had it in there for some time, I even tested it... likely gone during some commits
| @@ -56,7 +56,7 @@ export const slashCommandReturnHelper = { | ||
| 56 | 56 | case 'chat-html': |
| 57 | 57 | case 'toast-text': |
| 58 | 58 | case 'toast-html': { |
| 59 | 59 | const htmlOrNotHtml = shouldHtml ? DOMPurify.sanitize((new showdown.Converter()).makeHtml(stringValue)) : escapeHtml(stringValue); |
| 60 | 60 | |
| 61 | 61 | if (type.startsWith('popup')) await callGenericPopup(htmlOrNotHtml, POPUP_TYPE.TEXT); |
| 62 | 62 | if (type.startsWith('chat')) sendSystemMessage(system_message_types.GENERIC, htmlOrNotHtml); |