Auch index.html:1052 (Upload-Liste) baut Dateinamen via Template-String in DOM.
name kommt aus /browse bzw. dem Original-Dateinamen. Ein Ordner/Foto mit HTML-Tags im Namen fuehrt zu Token-Diebstahl ueber sessionStorage.
Fix
item.textContent=name;
Alle innerHTML-Stellen mit User-Inputs pruefen.
## Problem
`index.html:1139` (Folder-Browser):
```javascript
item.innerHTML = "..." + name;
```
Auch `index.html:1052` (Upload-Liste) baut Dateinamen via Template-String in DOM.
`name` kommt aus `/browse` bzw. dem Original-Dateinamen. Ein Ordner/Foto mit HTML-Tags im Namen fuehrt zu Token-Diebstahl ueber sessionStorage.
## Fix
```javascript
item.textContent = name;
```
Alle innerHTML-Stellen mit User-Inputs pruefen.
Fehleranzeige im Browser: textContent fuer e.message
Hinweis: ein verbleibendes el("fb-list").innerHTML = "" zum Leeren der Liste bleibt - leere Konstante ist kein XSS-Vektor.
Fix umgesetzt in `index.html`:
- Upload-Liste (Z.1049 alt): row via `createElement` + `textContent`, kein Template-String mit User-Input
- Folder-Browser-Item (Z.1139 alt): `textContent` statt `innerHTML`
- Fehleranzeige im Browser: `textContent` fuer `e.message`
Hinweis: ein verbleibendes `el("fb-list").innerHTML = ""` zum Leeren der Liste bleibt - leere Konstante ist kein XSS-Vektor.
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Problem
index.html:1139(Folder-Browser):Auch
index.html:1052(Upload-Liste) baut Dateinamen via Template-String in DOM.namekommt aus/browsebzw. dem Original-Dateinamen. Ein Ordner/Foto mit HTML-Tags im Namen fuehrt zu Token-Diebstahl ueber sessionStorage.Fix
Alle innerHTML-Stellen mit User-Inputs pruefen.
Fix umgesetzt in
index.html:createElement+textContent, kein Template-String mit User-InputtextContentstattinnerHTMLtextContentfuere.messageHinweis: ein verbleibendes
el("fb-list").innerHTML = ""zum Leeren der Liste bleibt - leere Konstante ist kein XSS-Vektor.