Explorar o código

- added templo attr html_escaping

Laurent Bedubourg %!s(int64=18) %!d(string=hai) anos
pai
achega
0083aef9aa
Modificáronse 1 ficheiros con 1 adicións e 1 borrados
  1. 1 1
      std/mtwin/templo/Parser.hx

+ 1 - 1
std/mtwin/templo/Parser.hx

@@ -236,7 +236,7 @@ class Parser {
 				out.add("var value = "+exp+";\n");
 				out.add("if (value != false && value != null){\n");
 				out.add("__out.add(\" "+o.target+"=\\\"\");\n");
-				out.add("__out.add(value);\n");
+				out.add("__out.add(html_escape(value));\n");
 				out.add("__out.add(\"\\\"\");\n");
 				out.add("}");
 			}