conversations: fix auth con isUserLoggedIn + escapar comillas dobles y backticks en onclick
This commit is contained in:
+5
-4
@@ -1,8 +1,9 @@
|
||||
<?php
|
||||
session_start();
|
||||
require_once 'config/config.php';
|
||||
|
||||
// Verificar autenticación
|
||||
if (!isset($_SESSION['user_id'])) {
|
||||
// Verificar autenticación igual que el resto del sistema
|
||||
if (!isUserLoggedIn()) {
|
||||
header('Location: login.php');
|
||||
exit;
|
||||
}
|
||||
@@ -2762,8 +2763,8 @@ if (!isset($_SESSION['user_id'])) {
|
||||
const unreadClass = (conv.unread_count && conv.unread_count > 0 && !isActive) ? 'unread' : '';
|
||||
const attentionClass = conv.advisor_requested ? ' attention' : '';
|
||||
|
||||
// Escapar apóstrofes/comillas en nombre y teléfono para no romper el onclick
|
||||
const safeName = (conv.name || '').replace(/\\/g, '\\\\').replace(/'/g, "\\'");
|
||||
// Escapar caracteres especiales en nombre y teléfono para no romper el onclick
|
||||
const safeName = (conv.name || '').replace(/\\/g, '\\\\').replace(/'/g, "\\'").replace(/"/g, '"').replace(/`/g, '\\`');
|
||||
const safePhone = (conv.phone_number || '').replace(/\\/g, '\\\\').replace(/'/g, "\\'");
|
||||
return `
|
||||
<div class="conversation-item ${isActive} ${unreadClass}${attentionClass}" data-user-id="${conv.user_id}" onclick="chat.openConversation(${conv.user_id}, '${safeName}', '${safePhone}')">
|
||||
|
||||
Reference in New Issue
Block a user