mail[Galette-devel] [bug #5505] Les caractères HTML ne sont pas échapées


Others Months | Index by Date | Thread Index
>>   [Date Prev] [Date Next] [Thread Prev] [Thread Next]

Header


Content

Posted by Théophile Helleboid on March 15, 2006 - 19:54:

URL:
  <http://gna.org/bugs/?func=detailitem&item_id=5505>

                 Summary: Les caractères HTML ne sont pas échapées
                 Project: Galette
            Submitted by: chtitux
            Submitted on: mercredi 15.03.2006 à 19:54
                Priority: 7 - High
                Severity: 6 - Security
                  Status: None
             Assigned to: None
        Originator Email: 
             Open/Closed: Open

    _______________________________________________________

Details:

Dans les formulaires, les caractères HTML ne sont pas échappées.
Si on entre dans le champ profession "R&D", yune erreur du navigateur sort :
Erreur d'analyse XML : mal formé
Emplacement : http://campux.org/galette/ajouter_adherent.php?id_adh=9
Numéro de ligne 60, Colonne 65 :     <td><input type="text" name="prof_adh"
value="Ingénieur R&D" maxlength="150" /></td>
--------------------------------------^

Il aparait en fait que les caracteres HTML sont échappés lors de
l'affichage d'une fiche adhérent, mais pas lors de l'édition ...






    _______________________________________________________

Reply to this item at:

  <http://gna.org/bugs/?func=detailitem&item_id=5505>

_______________________________________________
  Message posté via/par Gna!
  http://gna.org/




Related Messages


Powered by MHonArc, Updated Sat Mar 18 13:20:28 2006