The 2007-11-17 at 11:28 by Loïc d'Anterroches filed under News.
Et hop, je disais que j’avais un truc foireux dans les gabarits, le truc est parti. Maintenant, au lieu de faire un simple echo dans le gabarit, je fais un Pluf_Template_SafeEcho. Cette fonction fait la vérification suivante :
$param = (string) $param; et le passer à la moulinette htmlspecialchars.
Le changement est compatible avec l’utilisation standard actuelle des filtres. Le filtre unsafe prend une chaîne de caractères et la marque comme sûre pour l’affichage. C’est ainsi que l’on peut faire un {$form|unsafe} dans le code pour afficher le contenu d’un formulaire.
Comments from readers