Projekt

Allgemein

Profil

« Zurück | Weiter » 

Revision 5012e90c

Von Bernd Bleßmann vor fast 11 Jahren hinzugefügt

  • ID 5012e90c3dcec9566b23ee93f71bf78a30c9f35d
  • Vorgänger 094307a8
  • Nachfolger cafe1b4f

URLs für Links im ReportGenerator richtig escapen.

Unterschiede anzeigen:

templates/webpages/report_generator/html_report.html
35 35
     [%- IF col.align %] align="[% HTML.escape(col.align) %]" style="text-align: [% HTML.escape(col.align) %]"[% END -%]
36 36
     [%- IF col.colspan && col.colspan > 1 %] colspan="[% HTML.escape(col.colspan) %]"[% END -%]
37 37
     >
38
      [%- IF col.link -%]<a class='report-generator-header-link' href="[% col.link %]">[%- END -%]
38
      [%- IF col.link -%]<a class='report-generator-header-link' href="[% HTML.escape(col.link) %]">[%- END -%]
39 39
      [%- col.text -%]
40 40
      [%- IF col.show_sort_indicator -%]<img border="0" src="image/[% IF col.sort_indicator_direction %]down[% ELSE %]up[% END %].png">[%- END -%]
41 41
      [%- IF col.link -%]</a>[%- END -%]
......
63 63
       [%- ELSE %]
64 64
        [%- USE iterator(col.CELL_ROWS) %][%- FOREACH cell_row = iterator %]
65 65
         [%- IF cell_row.data != '' %]
66
          [%- IF cell_row.link %]<a href="[% cell_row.link %]">[%- END %]
66
          [%- IF cell_row.link %]<a href="[% HTML.escape(cell_row.link) %]">[%- END %]
67 67
          [%- cell_row.data %]
68 68
          [%- IF cell_row.link %]</a>[%- END %]
69 69
         [%- END %]

Auch abrufbar als: Unified diff