diff --git a/ecrire/articles.php3 b/ecrire/articles.php3 index b8f8a59e1b06c2a42b79d1bb1a1c43567f2325d7..9cd2f2ef050bb69275d4cc8611405bd575eaf3c9 100644 --- a/ecrire/articles.php3 +++ b/ecrire/articles.php3 @@ -851,7 +851,7 @@ if ($flag_editable AND $options == 'avancees') { } else { echo "<TABLE CELLPADDING=5 CELLSPACING=0 BORDER=0 WIDTH=100% BACKGROUND=''>"; - echo "<TR><TD BGCOLOR='$couleur_foncee'><FONT SIZE=1 COLOR='#FFFFFF' face='Verdana,Arial,Sans,sans-serif'><b>"._T('texte_date_creation_article'); + echo "<TR><TD BGCOLOR='$couleur_foncee'><FONT SIZE=1 COLOR='#FFFFFF' face='Verdana,Arial,Sans,sans-serif'><b>"._T('texte_date_creation_article').' '; echo majuscules(affdate($date))."</font></B></FONT>".aide('artdate')."</TD></TR>"; echo "</TABLE>"; } @@ -1075,7 +1075,7 @@ if (spip_num_rows($result)) { echo "</TD>\n"; echo "<TD CLASS='arial2'>"; - echo "<A HREF=\"$url_auteur\"$bio_auteur>$nom_auteur</A>"; + echo "<A HREF=\"$url_auteur\"$bio_auteur>".typo($nom_auteur)."</A>"; echo "</TD>\n"; echo "<TD CLASS='arial2'>"; @@ -1508,7 +1508,7 @@ if ($flag_editable) { $query_auteur = "SELECT * FROM spip_auteurs WHERE id_auteur='$auteur_modif'"; $result_auteur = spip_query($query_auteur); while ($row_auteur = spip_fetch_array($result_auteur)) { - $nom_auteur_modif = $row_auteur["nom"]; + $nom_auteur_modif = typo($row_auteur["nom"]); } icone(_T('icone_modifier_article'), "articles_edit.php3?id_article=$id_article", "warning-24.gif", ""); echo "<font face='arial,helvetica,sans-serif' size=1>"._T('texte_travail_article', array('nom_auteur_modif' => $nom_auteur_modif, 'date_diff' => $date_diff))."</font>"; diff --git a/ecrire/forum_envoi.php3 b/ecrire/forum_envoi.php3 index 37bc0fcb46945bad664cc454bf7ceb1f7746c86a..f00457b91ba4391dc3ccba5e387e92e666816e9f 100644 --- a/ecrire/forum_envoi.php3 +++ b/ecrire/forum_envoi.php3 @@ -5,7 +5,7 @@ include_ecrire ("inc_barre.php3"); if ($modif_forum != "oui") $titre_message = ereg_replace("^([^>])", "> \\1", $titre_message); -$nom = entites_html(corriger_caracteres($connect_nom)); +$nom = addslashes(corriger_caracteres($connect_nom)); $adresse_retour = rawurldecode($adresse_retour); if ($valider_forum AND ($statut!='')) { @@ -57,7 +57,7 @@ if ($titre_parent) { echo "<table width=100% cellpadding=3 cellspacing=0><tr><td bgcolor='$couleur_foncee'><font face='Verdana,Arial,Sans,sans-serif' size=2 color='#FFFFFF'><b>".typo($titre_parent)."</b></font></td></tr>"; echo "<tr><td bgcolor='#EEEEEE' class='serif2' style='padding:5px;'>"; echo "<span class='arial2'>$date_heure_parent</span>"; - echo " $auteur_parent"; + echo " ".typo($auteur_parent); if ($id_auteur_parent AND $activer_messagerie != "non" AND $connect_activer_messagerie != "non") { $bouton = bouton_imessage($id_auteur_parent, $row); diff --git a/ecrire/inc_presentation.php3 b/ecrire/inc_presentation.php3 index c231ff7346b6b308da04dd070878cb0abf2e8619..2647b7810e6e28e11562664202dade3587f3797b 100644 --- a/ecrire/inc_presentation.php3 +++ b/ecrire/inc_presentation.php3 @@ -832,10 +832,10 @@ function afficher_forum($request, $adresse_retour, $controle = "non", $recurrenc echo "<span class='arial2'>$date_heure</span>"; if ($email_auteur) { - echo " <a href=\"mailto:$email_auteur?subject=".rawurlencode($titre)."\">$auteur</a>"; + echo " <a href=\"mailto:$email_auteur?subject=".rawurlencode($titre)."\">".typo($auteur)."</a>"; } else { - echo " $auteur"; + echo " ".typo($auteur); } if ($id_auteur AND $activer_messagerie != "non" AND $connect_activer_messagerie != "non") { diff --git a/ecrire/index.php3 b/ecrire/index.php3 index 122e83f24b2a52bfcf80fee731d359aa7b879462..d4be2a1530564e3b985dc0d1273882bb74b9ab76 100644 --- a/ecrire/index.php3 +++ b/ecrire/index.php3 @@ -81,7 +81,7 @@ debut_cadre_relief("fiche-perso-24.gif"); echo "<font face='Verdana,Arial,Sans,sans-serif' size='2'>"; if ($bonjour == "oui" OR $spip_ecran == "large") echo bouton_block_visible("info_perso"); else echo bouton_block_invisible("info_perso"); -echo "<font size='1' color='black'><b>".majuscules($connect_nom)."</b></font>"; +echo "<font size='1' color='black'><b>".majuscules(typo($connect_nom))."</b></font>"; if ($bonjour == "oui" OR $spip_ecran == "large") echo debut_block_visible("info_perso"); else echo debut_block_invisible("info_perso");