Also encode > and '

This commit is contained in:
Lukas Reschke 2014-04-13 15:24:35 +02:00
parent 9de3c1b59d
commit 6e424eb990

View file

@ -151,7 +151,7 @@ function n(app, text_singular, text_plural, count, vars) {
* @return Sanitized string
*/
function escapeHTML(s) {
return s.toString().split('&').join('&amp;').split('<').join('&lt;').split('"').join('&quot;');
return s.toString().split('&').join('&amp;').split('<').join('&lt;').split('>').join('&gt;').split('"').join('&quot;').split('\'').join('&#039;');
}
/**