wrap pretty much all freemarker variables (i.e the data) in encodeHTML(data..). this...
[mir.git] / templates-dist / admin / mediafolder.template
1 <html>
2 <head>
3 <title>
4 ${lang("mediafolder.htmltitle")}
5 </title>
6 <head>
7
8 <body bgcolor="#FFFFFF">
9 <include "admin/head.template">
10 <form method="post" action="${encodeHTML(config.actionRoot)}">
11         <input type=hidden name=module value=Mediafolder>
12         <input type="hidden" name="id" value="${encodeHTML(data.id)}">
13         <if data.new> <input type="hidden" name="do" value="insert">
14         <else>   <input type="hidden" name="do" value="update"></if>
15
16 <table border="0">
17
18   <tr> 
19     <td align="right" bgcolor="#006600"><font color="#ffffff"><B>${lang("mediafolder.date")}:</B></font></td>
20     <td><input type="text" size="8" maxsize="8" name="date" value="${encodeHTML(data.date)}"></td>
21   </tr>
22
23   <tr> 
24     <td align="right" bgcolor="#006600"><font color="#ffffff"><B>${lang("mediafolder.name")}:</B></font></td>
25     <td><input type="text" size="40" name="name" value="${encodeHTML(data.name)}"></td>
26   </tr>
27
28   <tr> 
29     <td align="right" bgcolor="#006600"><font color="#ffffff"><B>${lang("mediafolder.location")}:</B></font></td>
30     <td><input type="text" size="40" name="place" value="${encodeHTML(data.place)}"></td>
31   </tr>
32
33   <tr> 
34     <td align="right" bgcolor="#006600"><font color="#ffffff"><B>${lang("mediafolder.comment")}:</B></font></td>
35     <td><textarea cols="40" rows="5" name="comment">${encodeHTML(data.comment)}</textarea></td>
36   </tr>
37
38   <tr> 
39     <td align="right" bgcolor="#006600"><font color="#ffffff"><B>${lang("mediafolder.keywords")}:</B></font></td>
40     <td><textarea cols="40" rows="4" name="keywords">${encodeHTML(data.keywords)}</textarea></td>
41   </tr>
42
43   <tr> 
44     <td colspan="4" align="right"> <font color="#ffffff">
45                 <if data.new> <input type="submit" name="save" value="${lang("insert")}">
46         <else>   <input type="submit" name="save" value="${lang("save")}"></if>
47                 </font></form></font>
48     </td>
49 </table>
50 <include "admin/foot.template">
51 </body>
52 </html>