"LCL's worden geacht altijd HTML-safe te zijn, mogelijk dat hier een onterechte safe.html overheen gaat"

svn path=/Website/trunk/; revision=35155
This commit is contained in:
Peter Feij
2017-08-30 15:23:08 +00:00
parent 12fc3fa4df
commit 1fba4d31b1

View File

@@ -410,7 +410,7 @@ function scaffolding_search(model, scf_params)
Response.Write("\n<tr id='" + fld + "'><td><label>"
+ "<input type='checkbox'" + (on?" checked='1'":"")
+ (groupdefault?" group='"+safe.html(groupdefault)+"'":"") + ">"
+ safe.html(field.label || ("<"+field.dbs+">")) + "</label></td>"
+ (field.label || ("<"+field.dbs+">")) + "</label></td>"
+ groupselector
+ "</tr>"
);
@@ -424,7 +424,7 @@ function scaffolding_search(model, scf_params)
var xmodel = model.includes[col.split(".")[0]].model;
var field = xmodel.fields[col.split(".")[1]];
Response.Write("\n<tr id='" + col + "'><td><label><input type='checkbox'" + (on?" checked='1'":"") + ">"
+ safe.html(field.label || ("<"+field.dbs+">")) + "</label></td>");
+ (field.label || ("<"+field.dbs+">")) + "</label></td>");
}
}
// Kolom "Aantal" is altijd zichtbaar is de lijst met kolommen, behalve als de standaardwaarde "altijd uit"="Nee" is.