From da95bdcd9202e0f240099af3bfdf284b8f404d9f Mon Sep 17 00:00:00 2001 From: Renato Botelho Date: Fri, 6 Sep 2013 08:08:03 -0300 Subject: [PATCH] Fix #3127 By default htmlspecialchars does not consider single quotes, what can be a problem when value attribute is set using it. Replace value attribute set to use double quotes on places where it's obviously recieving a result of htmlspecialchars() call. --- usr/local/www/diag_authentication.php | 4 ++-- usr/local/www/pkg_edit.php | 12 ++++++------ usr/local/www/system_gateways_edit.php | 4 ++-- usr/local/www/wizard.php | 10 +++++----- 4 files changed, 15 insertions(+), 15 deletions(-) diff --git a/usr/local/www/diag_authentication.php b/usr/local/www/diag_authentication.php index 5b33d88027..98429d3878 100755 --- a/usr/local/www/diag_authentication.php +++ b/usr/local/www/diag_authentication.php @@ -106,13 +106,13 @@ include("head.inc"); - ' /> + - ' /> + diff --git a/usr/local/www/pkg_edit.php b/usr/local/www/pkg_edit.php index 0f9827cda4..90f6163adf 100755 --- a/usr/local/www/pkg_edit.php +++ b/usr/local/www/pkg_edit.php @@ -519,7 +519,7 @@ if ($pkg['tabs'] <> "") { switch($pkga['type']){ case "input": $size = ($pkga['size'] ? " size='{$pkga['size']}' " : ""); - $input = "\n"; + $input = "\n"; $input .= "
" . fixup_string($pkga['description']) . "\n"; if(isset($pkga['advancedfield']) && isset($adv_filed_count)) { $js_array[] = $pkga['fieldname']; @@ -531,7 +531,7 @@ if ($pkg['tabs'] <> "") { case "password": $size = ($pkga['size'] ? " size='{$pkga['size']}' " : ""); - $input = "\n"; + $input = "\n"; $input .= "
" . fixup_string($pkga['description']) . "\n"; if(isset($pkga['advancedfield']) && isset($adv_filed_count)) { $js_array[] = $pkga['fieldname']; @@ -921,8 +921,8 @@ if ($pkg['tabs'] <> "") { echo "

" . gettext("Note") . ": {$pkg['note']}

"; } //if (isset($id) && $a_pkg[$id]) // We'll always have a valid ID in our hands - echo ""; - echo "\n{$pkg_buttons}\n"; + echo ""; + echo "\n{$pkg_buttons}\n"; if (!$only_edit){ echo ""; } @@ -967,13 +967,13 @@ function display_row($trc, $value, $fieldname, $type, $rowhelper, $size) { echo "\n"; switch($type){ case "input": - echo "\n"; + echo "\n"; break; case "checkbox": echo "\n"; break; case "password": - echo "\n"; + echo "\n"; break; case "textarea": echo "\n"; diff --git a/usr/local/www/system_gateways_edit.php b/usr/local/www/system_gateways_edit.php index 7abd1f46e5..a1a0df52bb 100755 --- a/usr/local/www/system_gateways_edit.php +++ b/usr/local/www/system_gateways_edit.php @@ -483,9 +483,9 @@ function monitor_change() { /* If this is a system gateway we need this var */ if(($pconfig['attribute'] == "system") || is_numeric($pconfig['attribute'])) { - echo "\n"; + echo "\n"; } - echo "\n"; + echo "\n"; ?> diff --git a/usr/local/www/wizard.php b/usr/local/www/wizard.php index bcfe95b235..f56d994558 100755 --- a/usr/local/www/wizard.php +++ b/usr/local/www/wizard.php @@ -389,7 +389,7 @@ function showchange() { if(!$field['dontcombinecells']) echo ""; echo "
\n"; - echo "\n"; $inputaliases[] = $name; - echo ""; - echo "\n"; @@ -649,7 +649,7 @@ function showchange() { case "submit": echo " 
"; - echo "\n"; + echo "\n"; if($field['description'] <> "") { echo "
" . $field['description']; @@ -713,7 +713,7 @@ function showchange() { continue; $SELECTED = ""; if ($value == $tz) $SELECTED = " selected=\"selected\""; - echo "\n"; }