Dotclear

Changeset 1273:8b7aa7969a9f


Ignore:
Timestamp:
08/05/13 15:09:57 (11 years ago)
Author:
franck <carnet.franck.paul@…>
Branch:
2.5
Message:

Escape & in URL, fixes #1479

File:
1 edited

Legend:

Unmodified
Added
Removed
  • plugins/simpleMenu/index.php

    r1179 r1273  
    389389          case 1: 
    390390               // Selection du type d'item 
    391                echo '<form id="additem" action="'.$p_url.'&add=2" method="post">'; 
     391               echo '<form id="additem" action="'.$p_url.'&amp;add=2" method="post">'; 
    392392               echo '<fieldset><legend>'.__('Select type').'</legend>'; 
    393393               echo '<p class="field"><label for="item_type" class="classic">'.__('Type of item menu:').'</label>'.form::combo('item_type',$items_combo,'').'</p>'; 
     
    399399               if ($items[$item_type][1]) { 
    400400                    // Choix à faire 
    401                     echo '<form id="additem" action="'.$p_url.'&add=3" method="post">'; 
     401                    echo '<form id="additem" action="'.$p_url.'&amp;add=3" method="post">'; 
    402402                    echo '<fieldset><legend>'.$item_type_label.'</legend>'; 
    403403                    switch ($item_type) { 
     
    436436          case 3: 
    437437               // Libellé et description 
    438                echo '<form id="additem" action="'.$p_url.'&add=4" method="post">'; 
     438               echo '<form id="additem" action="'.$p_url.'&amp;add=4" method="post">'; 
    439439               echo '<fieldset><legend>'.$item_type_label.($item_select_label != '' ? ' ('.$item_select_label.')' : '').'</legend>'; 
    440440               echo '<p class="field"><label for="item_label" class="classic required"><abbr title="'.__('Required field').'">*</abbr> '. 
     
    458458 
    459459if (!$step) { 
    460      echo '<form id="menuitemsappend" action="'.$p_url.'&add=1" method="post">'; 
     460     echo '<form id="menuitemsappend" action="'.$p_url.'&amp;add=1" method="post">'; 
    461461     echo '<p>'.$core->formNonce().'<input class="add" type="submit" name="appendaction" value="'.__('Add an item').'" /></p>'; 
    462462     echo '</form>'; 
Note: See TracChangeset for help on using the changeset viewer.

Sites map