mirror of https://github.com/razor-ai/soup.git
Wrap all server-returned values (run IDs, model names, experiment names, task names, device names, error messages, PIDs, eval results, template names, recipe names) with escapeHtml() before interpolating into innerHTML template literals. Prevents stored XSS via malicious model/experiment names. |
||
|---|---|---|
| .. | ||
| static | ||
| __init__.py | ||
| app.py | ||