Escape javascript in output

This commit is contained in:
Kai Krueger 2010-03-10 08:38:53 +00:00
parent dde9038539
commit ef9f53f861

View file

@ -2,6 +2,6 @@
<% else %>
<% @bugs.each do |bug| %>
putAJAXMarker(<%= bug.id.to_s %> , <%= bug.lon.to_s %> , <%= bug.lat.to_s %> , '<%= bug.flatten_comment("<hr />") %>', <%= (bug.status=="open"?"0":"1") %> );
putAJAXMarker(<%= bug.id.to_s %> , <%= bug.lon.to_s %> , <%= bug.lat.to_s %> , '<%= escape_javascript(bug.flatten_comment("<hr />")) %>', <%= (bug.status=="open"?"0":"1") %> );
<% end %>
<% end %>