Skip to content
Open
Show file tree
Hide file tree
Changes from 4 commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
3 changes: 2 additions & 1 deletion api/models/order.py
Original file line number Diff line number Diff line change
@@ -1,5 +1,6 @@
# We use custom seeded UUID generation during testing
import uuid
from html import escape

from decimal import Decimal
from decouple import config
Expand Down Expand Up @@ -353,7 +354,7 @@ def log(self, event="empty event", level="INFO"):
level_out_tag = "" if level == "INFO" else "</b>"
self.logs = (
self.logs
+ f"<tr><td>{timestamp}</td><td>{level_in_tag}{level}{level_out_tag}</td><td>{event}</td></tr>"
+ f"<tr><td>{timestamp}</td><td>{level_in_tag}{escape(level)}{level_out_tag}</td><td>{escape(event)}</td></tr>"
)
self.save(update_fields=["logs"])
except Exception:
Expand Down
2 changes: 2 additions & 0 deletions api/utils.py
Original file line number Diff line number Diff line change
@@ -1,6 +1,7 @@
import json
import logging
import re
from html import escape
from datetime import datetime, timedelta
from datetime import timezone as datetime_timezone

Expand Down Expand Up @@ -513,6 +514,7 @@ def objects_to_hyperlinks(logs: str) -> str:
Used to format pretty logs for the Order admin panel.
"""
objects = ["LNPayment", "Robot", "Order", "OnchainPayment", "MarketTick"]
logs = escape(logs)
try:
for obj in objects:
logs = re.sub(
Expand Down
Loading