Výpis komentářů bez kontroly na výstupu.
1.1 --- a/java/nekurak.net-web/web/WEB-INF/tags/nekurak/komentareVypis.tag Tue Jun 08 14:42:00 2010 +0200
1.2 +++ b/java/nekurak.net-web/web/WEB-INF/tags/nekurak/komentareVypis.tag Tue Jun 08 14:42:40 2010 +0200
1.3 @@ -58,24 +58,6 @@
1.4 </h4>
1.5 <!-- Pozor: předpokládáme, že v DB jsou pouze zkontrolovaná data -->
1.6 <c:out value="${k.komentar}" escapeXml="false" />
1.7 -
1.8 - <!--
1.9 - Komentáře můžeme kontrolovat i tady
1.10 - pokud nemůžeme věřit, že v DB jsou zkontrolovaná data
1.11 - -->
1.12 -
1.13 - <c:choose>
1.14 - <c:when test="${nkfn:zkontrolujKomentar(k.komentar)}">
1.15 - <c:out value="${k.komentar}" escapeXml="false" />
1.16 - </c:when>
1.17 - <c:otherwise>
1.18 - <!-- Špatně formátovaný komentář potom nezobrazíme -->
1.19 - <p class="chybovaHlaska"><fmt:message key="komentar.nejdeZobrazit"/></p>
1.20 - </c:otherwise>
1.21 - </c:choose>
1.22 -
1.23 - <!-- Nebo ho jednoduše zobrazíme, ale escapujeme -->
1.24 - <c:out value="${k.komentar}" escapeXml="${!nkfn:zkontrolujKomentar(k.komentar)}" />
1.25 </div>
1.26 </c:forEach>
1.27 </div>