From 34dc06a85f6530e3692c665a63a8d53e560aacad Mon Sep 17 00:00:00 2001
From: Romano Licker
<%= l(:text_length_between, :min => 1, :max => Project::IDENTIFIER_MAX_LENGTH) %> <%= l(:text_project_identifier_info) %>
<% end %>
<%= f.text_field :homepage, :size => 60 %>
diff --git a/config/locales/de.yml b/config/locales/de.yml index 37795e51..264919a4 100644 --- a/config/locales/de.yml +++ b/config/locales/de.yml @@ -870,7 +870,7 @@ de: text_tip_issue_begin_day: Aufgabe, die an diesem Tag beginnt text_tip_issue_end_day: Aufgabe, die an diesem Tag endet text_tip_issue_begin_end_day: Aufgabe, die an diesem Tag beginnt und endet - text_project_identifier_info: 'Kleinbuchstaben (a-z), Ziffern, Binde- und Unterstriche erlaubt.[msg1][msg2]
', to_html('[msg1][msg2]') end + def test_textile_should_escape_image_urls + # this is onclick="alert('XSS');" in encoded form + raw = '!/images/comment.png"onclick=alert('XSS');"!' + expected = '