conversations: fix auth con isUserLoggedIn + escapar comillas dobles y backticks en onclick

This commit is contained in:
Lizandro Guarnizo
2026-03-19 07:55:31 -05:00
parent dd8d4f9e67
commit 0faf101fd1
+5 -4
View File
@@ -1,8 +1,9 @@
<?php
session_start();
require_once 'config/config.php';
// Verificar autenticación
if (!isset($_SESSION['user_id'])) {
// Verificar autenticación igual que el resto del sistema
if (!isUserLoggedIn()) {
header('Location: login.php');
exit;
}
@@ -2762,8 +2763,8 @@ if (!isset($_SESSION['user_id'])) {
const unreadClass = (conv.unread_count && conv.unread_count > 0 && !isActive) ? 'unread' : '';
const attentionClass = conv.advisor_requested ? ' attention' : '';
// Escapar apóstrofes/comillas en nombre y teléfono para no romper el onclick
const safeName = (conv.name || '').replace(/\\/g, '\\\\').replace(/'/g, "\\'");
// Escapar caracteres especiales en nombre y teléfono para no romper el onclick
const safeName = (conv.name || '').replace(/\\/g, '\\\\').replace(/'/g, "\\'").replace(/"/g, '&quot;').replace(/`/g, '\\`');
const safePhone = (conv.phone_number || '').replace(/\\/g, '\\\\').replace(/'/g, "\\'");
return `
<div class="conversation-item ${isActive} ${unreadClass}${attentionClass}" data-user-id="${conv.user_id}" onclick="chat.openConversation(${conv.user_id}, '${safeName}', '${safePhone}')">