fix title escaping
authorIvan Kohler <ivan@freeside.biz>
Fri, 10 Jul 2015 21:19:24 +0000 (14:19 -0700)
committerIvan Kohler <ivan@freeside.biz>
Fri, 10 Jul 2015 21:19:24 +0000 (14:19 -0700)
httemplate/elements/header.html

index 374bfa6..0174e1f 100644 (file)
@@ -23,7 +23,7 @@ Example:
 <HTML>
   <HEAD>
     <TITLE>
-      <% $title %>
+      <% $title_noescape || encode_entities($title) %>
     </TITLE>
     <!-- per RT, to prevent IE compatibility mode -->
     <meta http-equiv="X-UA-Compatible" content="IE=edge" />