parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

Грязные " и '

Василий Куклин 24.01.2009 11:20 / 24.01.2009 11:23

<span  onclick="doTitleEdit('$tItem.id','$sTitle')">^if($sTitle eq ""){<Без названия>}{$sTitle}</span>
Не хватает у меня широты взгляда на проблему.
Что делать если в переменной $sTitle есть кавычки? Они ломают вызов js функции.
Может ли здесь помочь taint/untaint?