HTML injections are bad, mm'kay?
authorBrion Vibber <brion@users.mediawiki.org>
Thu, 22 Jun 2006 16:20:13 +0000 (16:20 +0000)
committerBrion Vibber <brion@users.mediawiki.org>
Thu, 22 Jun 2006 16:20:13 +0000 (16:20 +0000)
includes/templates/Userlogin.php

index cc797f9..6636866 100644 (file)
@@ -80,7 +80,7 @@ class UserloginTemplate extends QuickTemplate {
                        </td>
                </tr>
        </table>
-<?php if( @$this->haveData( 'uselang' ) ) { ?><input type="hidden" name="uselang" value="<?php $this->html( 'uselang' ); ?>" /><?php } ?>
+<?php if( @$this->haveData( 'uselang' ) ) { ?><input type="hidden" name="uselang" value="<?php $this->text( 'uselang' ); ?>" /><?php } ?>
 </form>
 </div>
 <div id="loginend"><?php $this->msgWiki( 'loginend' ); ?></div>