From 3f76d822c8279b18fef0c9e41e2d85c12d559b68 Mon Sep 17 00:00:00 2001 From: Fil <fil@rezo.net> Date: Tue, 16 Apr 2002 10:27:51 +0000 Subject: [PATCH] Ce n'etait pas un trou de securite, mais il vaut mieux afficher dans l'espace prive d'eventuelles tentatives d'inserer du code php ou jajascript dans les notes (coherence avec l'espace public) --- ecrire/inc_texte.php3 | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/ecrire/inc_texte.php3 b/ecrire/inc_texte.php3 index f73eb34148..f0edb39ee0 100644 --- a/ecrire/inc_texte.php3 +++ b/ecrire/inc_texte.php3 @@ -685,7 +685,7 @@ function traiter_raccourcis($letexte, $les_echap = false, $traiter_les_notes = ' $mes_notes = echappe_retour($mes_notes, $les_echap, "SOURCEPROPRE"); // ajouter - $les_notes .= $mes_notes . $fin_notes; + $les_notes .= interdire_scripts($mes_notes) . $fin_notes; } return $letexte; -- GitLab