Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[bug] Quotes gebruiken in topictitel

Pagina: 1
Acties:
  • 37 views sinds 30-01-2008

  • drm
  • Registratie: Februari 2001
  • Laatst online: 09-06 13:31

drm

f0pc0dert

Topicstarter
bugjuh!

Bij bekijk bericht wordt er waarschijnlijk geen html escape routine over de topictitel heengegooid, want wanneer je dubbele quotes gebruikt verdwijnt je topictitel :)

Music is the pleasure the human mind experiences from counting without being aware that it is counting
~ Gottfried Leibniz


  • crisp
  • Registratie: Februari 2000
  • Laatst online: 00:37

crisp

Devver

Pixelated

mmm, dat was in het reden-voor-edit vakje ook al zo

* crisp vult in bij 'reden voor edit': check op hij na " ook afkapt

jep, nu staat er alleen nog maar: check op hij na

[ Voor 58% gewijzigd door crisp op 04-11-2003 14:28 . Reden: check op hij na ]

Intentionally left blank


  • crisp
  • Registratie: Februari 2000
  • Laatst online: 00:37

crisp

Devver

Pixelated

even een schupske, verder wil ik deze ook nog even aan de aandacht brengen:

HTML:
1
<textarea>bla</textarea>


doet deze maar eens quoten, viewen of editten. Ook als ik entities gebruikt, bijvoorbeeld " (hier staat dus & quot; ) dan is dat bij een edit ineens geen entity meer. Blijkbaar wordt er bij bepaalde situaties en bepaalde velden geen htmlspecialchars over de input heen gehaald bij het opvragen van data in de templates.

Intentionally left blank


  • crisp
  • Registratie: Februari 2000
  • Laatst online: 00:37

crisp

Devver

Pixelated

zie ook [rml][ edit] HTML source in editvak[/rml] - geldt ook voor topictitel en andere invoervelden.

Intentionally left blank


Dit topic is gesloten.