Skip to:
Content

BuddyPress.org


Ignore:
Timestamp:
04/30/2024 09:55:17 PM (20 months ago)
Author:
imath
Message:

Dynamic Members/Friends/Groups blocks: improve output escaping

(trunk)

File:
1 edited

Legend:

Unmodified
Added
Removed
  • trunk/src/bp-members/bp-members-blocks.php

    r13799 r13826  
    493493                    'php',
    494494                    array(
    495                         'data.link'              => bp_members_get_user_url( $user->ID ),
    496                         'data.name'              => $user->display_name,
     495                        'data.link'              => esc_url( bp_members_get_user_url( $user->ID ) ),
     496                        'data.name'              => esc_html( $user->display_name ),
    497497                        'data.avatar_urls.thumb' => bp_core_fetch_avatar(
    498498                            array(
     
    505505                                /* translators: %s: member name */
    506506                                __( 'Profile picture of %s', 'buddypress' ),
    507                                 $user->display_name
     507                                esc_html( $user->display_name )
    508508                            )
    509509                        ),
    510510                        'data.id'                => $user->ID,
    511                         'data.extra'             => $extra,
     511                        'data.extra'             => esc_html( $extra ),
    512512                    )
    513513                );
Note: See TracChangeset for help on using the changeset viewer.