This is an automated email from the ASF dual-hosted git repository.

solomax pushed a commit to branch master
in repository https://gitbox.apache.org/repos/asf/openmeetings.git


The following commit(s) were added to refs/heads/master by this push:
     new b545da9fa [OPENMEETINGS-2825] invitation sanitizing is added
b545da9fa is described below

commit b545da9fa87fe292f35fb8359ec5c4649460fe0e
Author: Maxim Solodovnik <[email protected]>
AuthorDate: Wed Aug 26 10:22:26 2026 +0700

    [OPENMEETINGS-2825] invitation sanitizing is added
---
 .../src/main/java/org/apache/openmeetings/db/util/FormatHelper.java    | 2 +-
 .../main/java/org/apache/openmeetings/webservice/RoomWebService.java   | 3 ++-
 2 files changed, 3 insertions(+), 2 deletions(-)

diff --git 
a/openmeetings-db/src/main/java/org/apache/openmeetings/db/util/FormatHelper.java
 
b/openmeetings-db/src/main/java/org/apache/openmeetings/db/util/FormatHelper.java
index 43ae27a1b..1b2594091 100644
--- 
a/openmeetings-db/src/main/java/org/apache/openmeetings/db/util/FormatHelper.java
+++ 
b/openmeetings-db/src/main/java/org/apache/openmeetings/db/util/FormatHelper.java
@@ -59,7 +59,7 @@ public class FormatHelper {
        }
 
        public static String sanitize(String str) {
-               return new HtmlPolicyBuilder()
+               return str == null ? "" : new HtmlPolicyBuilder()
                                .allowCommonInlineFormattingElements()
                                .allowCommonBlockElements()
                                .allowElements("a").allowStandardUrlProtocols()
diff --git 
a/openmeetings-webservice/src/main/java/org/apache/openmeetings/webservice/RoomWebService.java
 
b/openmeetings-webservice/src/main/java/org/apache/openmeetings/webservice/RoomWebService.java
index 354926548..24b2728e7 100644
--- 
a/openmeetings-webservice/src/main/java/org/apache/openmeetings/webservice/RoomWebService.java
+++ 
b/openmeetings-webservice/src/main/java/org/apache/openmeetings/webservice/RoomWebService.java
@@ -19,6 +19,7 @@
 package org.apache.openmeetings.webservice;
 
 import static org.apache.openmeetings.webservice.Constants.TNS;
+import static org.apache.openmeetings.db.util.FormatHelper.sanitize;
 
 import java.util.ArrayList;
 import java.util.List;
@@ -566,7 +567,7 @@ public class RoomWebService extends BaseWebService {
                        if (i != null) {
                                if (sendmail) {
                                        try {
-                                               
inviteManager.sendInvitationLink(i, MessageType.CREATE, invite.getSubject(), 
invite.getMessage(), false, null);
+                                               
inviteManager.sendInvitationLink(i, MessageType.CREATE, invite.getSubject(), 
sanitize(invite.getMessage()), false, null);
                                        } catch (Exception e) {
                                                throw new 
InternalServiceException(e.getMessage());
                                        }

Reply via email to