[Top][All Lists]
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[Gnuheter-dev] [Bug #2661] Brott mot HTML-standarden: "<img src=\"$imag
From: |
nobody |
Subject: |
[Gnuheter-dev] [Bug #2661] Brott mot HTML-standarden: "<img src=\"$imageurl\"... |
Date: |
Wed, 26 Feb 2003 13:15:15 -0500 |
=================== BUG #2661: FULL BUG SNAPSHOT ===================
http://savannah.nongnu.org/bugs/?func=detailbug&bug_id=2661&group_id=2176
Submitted by: schultz Project: Gnuheter
Submitted on: 2003-Feb-26 18:15
Category: Bug Severity: 5 - Major
Bug Group: None Resolution: None
Assigned to: None Status: Open
Summary: Brott mot HTML-standarden: "<img src=\"$imageurl\"...
Original Submission: På rad 70 i filen banners.php kontrolleras inte variabeln
$imageurl för ogiltiga tecken. Det problematiska tecknet är "&", vilket ska
skrivas som "&".
Föreslagen lösning:
$imageurl = htmlspecialchars($imageurl);
alternativt
$imageurl = str_replace("&", "&", $imageurl);
mellan rad 67 och 68 i banners.php.
htmlspecialchars() konverterar även enkla och dubbla citationstecken, samt
tecknen större-än och mindre-än. Den ser också lite snyggare ut, tycker jag :-)
No Followups Have Been Posted
CC list is empty
No files currently attached
For detailed info, follow this link:
http://savannah.nongnu.org/bugs/?func=detailbug&bug_id=2661&group_id=2176
- [Gnuheter-dev] [Bug #2661] Brott mot HTML-standarden: "<img src=\"$imageurl\"...,
nobody <=