The decodeBB did not escape <>, keep this functionality.
This commit is contained in:
@@ -654,7 +654,7 @@ class PMA_Message
|
|||||||
*/
|
*/
|
||||||
static public function decodeBB($message)
|
static public function decodeBB($message)
|
||||||
{
|
{
|
||||||
return PMA_sanitize($message, false);
|
return PMA_sanitize($message, false, true);
|
||||||
}
|
}
|
||||||
|
|
||||||
/**
|
/**
|
||||||
|
@@ -27,11 +27,12 @@
|
|||||||
*
|
*
|
||||||
* @access public
|
* @access public
|
||||||
*/
|
*/
|
||||||
function PMA_sanitize($message, $escape = false)
|
function PMA_sanitize($message, $escape = false, $safe = false)
|
||||||
{
|
{
|
||||||
|
if (!$safe) {
|
||||||
|
$message = strtr($message, array('<' => '<', '>' => '>'));
|
||||||
|
}
|
||||||
$replace_pairs = array(
|
$replace_pairs = array(
|
||||||
'<' => '<',
|
|
||||||
'>' => '>',
|
|
||||||
'[i]' => '<em>', // deprecated by em
|
'[i]' => '<em>', // deprecated by em
|
||||||
'[/i]' => '</em>', // deprecated by em
|
'[/i]' => '</em>', // deprecated by em
|
||||||
'[em]' => '<em>',
|
'[em]' => '<em>',
|
||||||
|
Reference in New Issue
Block a user