Преглед на файлове

escape titles in attributes

Jonathan Reeve преди 11 години
родител
ревизия
8282348df6
променени са 1 файла, в които са добавени 1 реда и са изтрити 1 реда
  1. 1 1
      library/bones.php

+ 1 - 1
library/bones.php

@@ -287,7 +287,7 @@ function bones_filter_ptags_on_images($content){
 function bones_excerpt_more($more) {
 	global $post;
 	// edit here if you like
-	return '...  <a class="excerpt-read-more" href="'. get_permalink($post->ID) . '" title="'. __( 'Read ', 'bonestheme' ) . get_the_title($post->ID).'">'. __( 'Read more &raquo;', 'bonestheme' ) .'</a>';
+	return '...  <a class="excerpt-read-more" href="'. get_permalink( $post->ID ) . '" title="'. __( 'Read ', 'bonestheme' ) . esc_attr( get_the_title( $post->ID ) ).'">'. __( 'Read more &raquo;', 'bonestheme' ) .'</a>';
 }