Don't prepopulate models which may have script tags in their payloads

but fetch async via json get.
This commit is contained in:
Don Mitchell
2013-03-04 12:54:58 -05:00
parent 4245816e9e
commit de3a75d29d
4 changed files with 32 additions and 19 deletions

View File

@@ -1106,6 +1106,7 @@ def module_info(request, module_location):
else:
return HttpResponseBadRequest()
@login_required
@ensure_csrf_cookie
def get_course_settings(request, org, course, name):
@@ -1121,12 +1122,15 @@ def get_course_settings(request, org, course, name):
raise PermissionDenied()
course_module = modulestore().get_item(location)
course_details = CourseDetails.fetch(location)
return render_to_response('settings.html', {
'context_course': course_module,
'course_location' : location,
'course_details' : json.dumps(course_details, cls=CourseSettingsEncoder)
'course_location': location,
'details_url': reverse(course_settings_updates,
kwargs={"org": org,
"course": course,
"name": name,
"section": "details"})
})
@login_required