ура, xss уязвимость пофиксили

повезло тем у кого адблок