OSDN Git Service

Escape query names (#2379).
authorJean-Philippe Lang <jp_lang@yahoo.fr>
Tue, 23 Dec 2008 00:19:15 +0000 (00:19 +0000)
committerJean-Philippe Lang <jp_lang@yahoo.fr>
Tue, 23 Dec 2008 00:19:15 +0000 (00:19 +0000)
git-svn-id: svn+ssh://rubyforge.org/var/svn/redmine/trunk@2169 e93f8b46-1217-0410-a6f0-8f06a7374b81

app/views/issues/_sidebar.rhtml

index 9b7643b..bbc00f0 100644 (file)
@@ -20,7 +20,7 @@
 <h3><%= l(:label_query_plural) %></h3>
 
 <% sidebar_queries.each do |query| -%>
-<%= link_to query.name, :controller => 'issues', :action => 'index', :project_id => @project, :query_id => query %><br />
+<%= link_to(h(query.name), :controller => 'issues', :action => 'index', :project_id => @project, :query_id => query) %><br />
 <% end -%>
 <%= call_hook(:view_issues_sidebar_queries_bottom) %>
 <% end -%>