もしくは以前はサニタイズ済だったけど途中で変わったバグの可能性も。XSSなんて初歩的な所見逃すことは少ないし。もうGitHub追ってないので分からない。 #tootlog
XSSが一箇所残ってたので修正。All HTML strings are sanitized by the serverとは書いてあるけど項目によってはサニタイズされてないので厄介。https://docs.joinmastodon.org/api/entities/
#tootlog