From 3f76d822c8279b18fef0c9e41e2d85c12d559b68 Mon Sep 17 00:00:00 2001
From: Fil <fil@rezo.net>
Date: Tue, 16 Apr 2002 10:27:51 +0000
Subject: [PATCH] Ce n'etait pas un trou de securite, mais il vaut mieux
 afficher dans l'espace prive d'eventuelles tentatives d'inserer du code php
 ou jajascript dans les notes (coherence avec l'espace public)

---
 ecrire/inc_texte.php3 | 2 +-
 1 file changed, 1 insertion(+), 1 deletion(-)

diff --git a/ecrire/inc_texte.php3 b/ecrire/inc_texte.php3
index f73eb34148..f0edb39ee0 100644
--- a/ecrire/inc_texte.php3
+++ b/ecrire/inc_texte.php3
@@ -685,7 +685,7 @@ function traiter_raccourcis($letexte, $les_echap = false, $traiter_les_notes = '
 		$mes_notes = echappe_retour($mes_notes, $les_echap, "SOURCEPROPRE");
 
 		// ajouter
-		$les_notes .= $mes_notes . $fin_notes;
+		$les_notes .= interdire_scripts($mes_notes) . $fin_notes;
 	}
 
 	return $letexte;
-- 
GitLab