parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

JSHttpRequest и ^taint

TLoD,Snake 28.01.2008 21:36

$html[
			<tr>
				<td style="border-bottom: dashed 1px black">
					<a href="/user/photo_store/?show=album&album_id=$album_id">^taint[html][$hRequest.name] (0)</a>
				</td>
				<td style="vertical-align:bottom">
					<a href="JavaScript: delAlbum($album_id, '^taint[js][$hRequest.name]')"><img src="/gfx/delete.gif" border="0"></a>
				</td>
			</tr>
		]
		^JSHttpRequest:printResponse[; ^hash::create[$.ok[1] $.html[$html]] $.id[$album_id] ]	
Проблема в том, что если в $hRequest.name содержится строка с символом ' (кавычка одинарная) , то не смотря на то, что я использую ^taint[js][$hRequest.name] когда формирую HTML, эта кавычка не экранируется.