Skip to content
Extraits de code Groupes Projets
Valider 00ed41cf rédigé par cerdic's avatar cerdic
Parcourir les fichiers

"il ne faut proteger que les chaines dans formulaire_"

parent 5c277b39
Aucune branche associée trouvée
Aucune étiquette associée trouvée
Aucune requête de fusion associée trouvée
...@@ -24,7 +24,9 @@ function balise_FORMULAIRE__dist($p) { ...@@ -24,7 +24,9 @@ function balise_FORMULAIRE__dist($p) {
return calculer_balise_dynamique($p,"FORMULAIRE_$form",array()); return calculer_balise_dynamique($p,"FORMULAIRE_$form",array());
} }
function protege_valeurs($valeur){
return is_string($valeur)?entites_html($valeur):$valeur;
}
/* prendre en charge par defaut les balises dynamiques formulaires simples */ /* prendre en charge par defaut les balises dynamiques formulaires simples */
// http://doc.spip.org/@balise_FORMULAIRE__dyn // http://doc.spip.org/@balise_FORMULAIRE__dyn
function balise_FORMULAIRE__dyn($form) function balise_FORMULAIRE__dyn($form)
...@@ -87,7 +89,7 @@ function balise_FORMULAIRE__dyn($form) ...@@ -87,7 +89,7 @@ function balise_FORMULAIRE__dyn($form)
return array($ajax?"formulaires/$form":"formulaires/formulaire_", 0, return array($ajax?"formulaires/$form":"formulaires/formulaire_", 0,
array_merge( array_merge(
array_map('entites_html',$valeurs), // proteger les ' et les " dans les champs que l'on va injecter dans les input array_map('protege_valeurs',$valeurs), // proteger les ' et les " dans les champs que l'on va injecter dans les input
array( array(
'form' => $form, 'form' => $form,
'action' => $action, 'action' => $action,
......
0% Chargement en cours ou .
You are about to add 0 people to the discussion. Proceed with caution.
Terminez d'abord l'édition de ce message.
Veuillez vous inscrire ou vous pour commenter