Ignore:
Timestamp:
05/11/12 16:48:10 (12 years ago)
Author:
airton
Message:

Ticket #2719 - Nao permitir tags html na janela de filtros de mensagens

File:
1 edited

Legend:

Unmodified
Added
Removed
  • trunk/prototype/modules/filters/filters.js

    r6144 r6168  
    191191    return { 
    192192                //id: form.name, 
    193                 name: form.name ? form.name : nameObj.val(), 
     193                name: form.name ? form.name.replace(/&/g,'&amp;').replace(/</g,'&lt;').replace(/>/g,'&gt;') : nameObj.val().replace(/&/g,'&amp;').replace(/</g,'&lt;').replace(/>/g,'&gt;'), 
    194194                isExact: ( form.isExact === "and" ), 
    195195                criteria: $.map( form.criteriaOperator || [], function( criteriaOperator, i ){   
    196196                        return (!form.criteriaValue[i]) ? null: 
    197197                        {  
    198                                         value:  form.criteriaValue[i], 
     198                                        value:  form.criteriaValue[i].replace(/&/g,'&amp;').replace(/</g,'&lt;').replace(/>/g,'&gt;'), 
    199199                                        operator: criteriaOperator, 
    200                                         field:  form.criteriaType[i] 
     200                                        field:  form.criteriaType[i].replace(/&/g,'&amp;').replace(/</g,'&lt;').replace(/>/g,'&gt;') 
    201201                        }; 
    202202                }), 
Note: See TracChangeset for help on using the changeset viewer.