parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

Предложение по ^taint[js]

Sanja v.2 15.03.2006 14:34

Есть предложение при taint[js][ не эскейпить кавычки " --> \", а заменять hex-эквивалентом: " --> \x22 (и аналогично для \t и \').

Сегодня напрыгался с проблемой, когда на фрагменте
<button onclick="tinyMCE.execCommand(
  'mceInsertContent',
  false,
  '^taint[js][<p class="quote">${quote}</p>]')^;">
Firefox ломался на
<p class=\"quote\"
считая, что кавычка не экранирована.

  • Предложение по ^taint[js], Sanja v.2 [M] 15.03.2006 14:34
    • не, Александр Петросян (PAF) [M] 19.03.2006 20:01
    • +1 (-), Edzo Hogusava 15.03.2006 19:30