/popup allow header arg, with sanitization

e4e10c3d6b3ab8ab02844bc7c01fca6f4912f007

Wolfsblvt <wolfsblvt@gmail.com>

1 files changed, +4 -2Showing whitespace changes
public/scripts/slash-commands.js+4 -2
@@ -1908,7 +1908,9 @@ async function buttonsCallback(args, text) {
19081908}
19091909
19101910async function popupCallback(args, value) {
19111911 const safeValuesafeBody = DOMPurify.sanitize(value || '');
1912+ const safeHeader = args?.header && typeof args?.header === 'string' ? DOMPurify.sanitize(args.header) : null;
1913+
19121914 /** @type {import('./popup.js').PopupOptions} */
19131915 const popupOptions = {
19141916 large: isTrueBoolean(args?.large),
@@ -1918,7 +1920,7 @@ async function popupCallback(args, value) {
19181920 okButton: args?.okButton !== undefined && typeof args?.okButton === 'string' ? args.okButton : 'Ok',
19191921 cancelButton: args?.cancelButton !== undefined && typeof args?.cancelButton === 'string' ? args.cancelButton : null,
19201922 };
19211923 await callGenericPopup(safeValue, POPUP_TYPEPopup.TEXTshow.text(safeHeader, ''safeBody, popupOptions);
19221924 return String(value);
19231925}
19241926