diff --git a/app/Models/Comment.php b/app/Models/Comment.php
index 98f9158..7822148 100644
--- a/app/Models/Comment.php
+++ b/app/Models/Comment.php
@@ -17,13 +17,13 @@ class Comment {
'.Date::zmdate($this->c['posted_at']).'
-
'.$user->i('username').' ·
+
'.htmlspecialchars($user->i('username')).' ·
';
if (json_decode($user->i('content'), true)['aboutrid']['value'] != null) {
echo '';
}
if (json_decode($user->i('content'), true)['aboutlive']['value'] != null) {
- echo ' '.json_decode($user->i('content'), true)['aboutlive']['value'];
+ echo ' '.htmlspecialchars(json_decode($user->i('content'), true)['aboutlive']['value']);
}
if ((int)Vote::countcommrates($this->c['id'], -1) >= 1) {
$commclass = 'pro';
@@ -36,7 +36,7 @@ class Comment {
}
echo '
Фото: '.Photo::fetchAll($this->c['user_id']).'
-
'.$this->c['body'].'
+
'.htmlspecialchars($this->c['body']).'
i('posted_at') === 943909200) { - $date = 'не указана'; - } else { - $date = Date::zmdate($photo->i('posted_at')); - } + if ($photo->i('posted_at') === 943909200) { + $date = 'не указана'; + } else { + $date = Date::zmdate($photo->i('posted_at')); + } ?>
Параметры съёмки
-Параметры съёмки
+Место на карте
-Комментарии · 1
-Ваш комментарий
Изображение не найдено
-Изображения с таким номером нет на сайте.
-Может быть, его здесь никогда и не было.
Если Вы уверены, что что-то здесь всё-таки было, значит, администратор по каким-то причинам это удалил.
= $userprofile->i('username') ?>i('admin') === 1) { echo ''; } ?>
+= htmlspecialchars($userprofile->i('username')) ?>i('admin') === 1) { echo ''; } ?>
i('id') === Auth::userid()) { ?> @@ -44,21 +44,21 @@ $userprofile = new User(explode('/', $_SERVER['REQUEST_URI'])[2]); if ($userprofile->content('location') !== null) { ?>'.$p['place'].'
-'.Date::zmdate($p['posted_at']).'
+Автор: '.$author->i('username').'
'.htmlspecialchars($p['place']).'
+'.Date::zmdate($p['posted_at']).'
Автор: '.htmlspecialchars($author->i('username')).'
Общая информация
-Здравствуйте, =$user->i('username')?>!
+Здравствуйте, =htmlspecialchars($user->i('username'))?>!
Количество ваших фотографий на сайте: =DB::query('SELECT COUNT(*) FROM photos WHERE user_id=:uid', array(':uid'=>Auth::userid()))[0]['COUNT(*)']?>
diff --git a/views/pages/Search.php b/views/pages/Search.php index 31280e6..dc6c743 100644 --- a/views/pages/Search.php +++ b/views/pages/Search.php @@ -32,9 +32,9 @@ use App\Services\{Router, Auth, DB, Date};
'.$p['place'].'
- '.$p['postbody'].' -'.Date::zmdate($p['timeupload']).'
+Автор: '.$p['username'].'
'.htmlspecialchars($p['place']).'
+ '.htmlspecialchars($p['postbody']).' +'.Date::zmdate($p['timeupload']).'
Автор: '.htmlspecialchars($p['username']).'