瀏覽代碼

- added templo attr html_escaping

Laurent Bedubourg 18 年之前
父節點
當前提交
0083aef9aa
共有 1 個文件被更改,包括 1 次插入1 次删除
  1. 1 1
      std/mtwin/templo/Parser.hx

+ 1 - 1
std/mtwin/templo/Parser.hx

@@ -236,7 +236,7 @@ class Parser {
 				out.add("var value = "+exp+";\n");
 				out.add("if (value != false && value != null){\n");
 				out.add("__out.add(\" "+o.target+"=\\\"\");\n");
-				out.add("__out.add(value);\n");
+				out.add("__out.add(html_escape(value));\n");
 				out.add("__out.add(\"\\\"\");\n");
 				out.add("}");
 			}