From 5eab125f13560a7d972c4311152fc68954f4d41b Mon Sep 17 00:00:00 2001 From: Classic298 <27028174+Classic298@users.noreply.github.com> Date: Sun, 12 Apr 2026 18:12:49 +0200 Subject: [PATCH] fix: sanitize model description HTML with DOMPurify in chat placeholders (#23621) --- src/lib/components/chat/ChatPlaceholder.svelte | 16 +++++++--------- src/lib/components/chat/Placeholder.svelte | 16 +++++++--------- 2 files changed, 14 insertions(+), 18 deletions(-) diff --git a/src/lib/components/chat/ChatPlaceholder.svelte b/src/lib/components/chat/ChatPlaceholder.svelte index 0f44f8693..ce54ecd55 100644 --- a/src/lib/components/chat/ChatPlaceholder.svelte +++ b/src/lib/components/chat/ChatPlaceholder.svelte @@ -46,11 +46,11 @@ }} > ') - )} + ))} placement="right" > - {@html DOMPurify.sanitize( - marked.parse( - sanitizeResponseContent( - models[selectedModelIdx]?.info?.meta?.description - ).replaceAll('\n', '
') - ) - )} + {@html DOMPurify.sanitize(marked.parse( + sanitizeResponseContent( + models[selectedModelIdx]?.info?.meta?.description + ).replaceAll('\n', '
') + ))} {#if models[selectedModelIdx]?.info?.meta?.user}
diff --git a/src/lib/components/chat/Placeholder.svelte b/src/lib/components/chat/Placeholder.svelte index 1a235b50d..676ed9846 100644 --- a/src/lib/components/chat/Placeholder.svelte +++ b/src/lib/components/chat/Placeholder.svelte @@ -165,23 +165,21 @@ {#if models[selectedModelIdx]?.info?.meta?.description ?? null} ') - )} + ))} placement="top" >
- {@html DOMPurify.sanitize( - marked.parse( - sanitizeResponseContent( - models[selectedModelIdx]?.info?.meta?.description ?? '' - ).replaceAll('\n', '
') - ) - )} + {@html DOMPurify.sanitize(marked.parse( + sanitizeResponseContent( + models[selectedModelIdx]?.info?.meta?.description ?? '' + ).replaceAll('\n', '
') + ))}