dashboard: guard /dash-name against path separators
This commit is contained in:
@@ -593,6 +593,10 @@ export default function (pi: ExtensionAPI) {
|
|||||||
ctx.ui.notify(`Session already named "${name}"`, "info");
|
ctx.ui.notify(`Session already named "${name}"`, "info");
|
||||||
return;
|
return;
|
||||||
}
|
}
|
||||||
|
if (/[/\\]/.test(name)) {
|
||||||
|
ctx.ui.notify(`Invalid name: "${name}" (no path separators allowed)`, "info");
|
||||||
|
return;
|
||||||
|
}
|
||||||
|
|
||||||
const oldName = sessionName;
|
const oldName = sessionName;
|
||||||
sessionName = name;
|
sessionName = name;
|
||||||
|
|||||||
Reference in New Issue
Block a user