]> git.openstreetmap.org Git - rails.git/blob - app/views/trace/view.html.erb
Escape user-supplied JavaScript. Fixes http://lists.openstreetmap.org/pipermail/talk...
[rails.git] / app / views / trace / view.html.erb
1 <h2><%= t 'trace.view.heading', :name => h(@trace.name) %></h2>
2
3   <% if @trace.inserted %>
4     <img src="<%= url_for :controller => 'trace', :action => 'picture', :id => @trace.id, :display_name => @trace.user.display_name %>">
5   <% else %>
6     <span style="color:red"><%= t'trace.view.pending' %></span>
7   <% end %>
8
9 <table border="0">
10   <tr>
11     <td><%= t'trace.view.filename' %></td>
12     <td><%= @trace.name %> (<%= link_to t('trace.view.download'), :controller => 'trace', :action => 'data', :id => @trace.id %>)</td>
13   </tr> 
14   <tr>
15     <td><%= t'trace.view.uploaded' %></td>
16     <td><%= l @trace.timestamp %></td>
17   </tr>
18   <% if @trace.inserted? %>
19   <tr>
20     <td><%= t'trace.view.points' %></td>
21     <td><%= @trace.size.to_s.gsub(/(\d)(?=(\d{3})+$)/,'\1,') %></td></tr>
22   <tr>
23     <td><%= t'trace.view.start_coordinates' %></td>
24     <td><div class="geo" style="display: inline"><span class="latitude"><%= @trace.latitude %></span>; <span class="longitude"><%= @trace.longitude %></span></div> (<%=link_to t('trace.view.map'), :controller => 'site', :action => 'index', :lat => @trace.latitude, :lon => @trace.longitude, :zoom => 14 %> / <%=link_to t('trace.view.edit'), :controller => 'site', :action => 'edit', :lat => @trace.latitude, :lon => @trace.longitude, :gpx=> @trace.id, :zoom => 14 %>)</td>
25   </tr>
26   <% end %>
27   <tr>
28     <td><%= t'trace.view.owner' %></td>
29     <td><%= link_to h(@trace.user.display_name), {:controller => 'user', :action => 'view', :display_name => @trace.user.display_name} %></td>
30   </tr>
31   <tr>
32     <td><%= t'trace.view.description' %></td>
33     <td><%= h(@trace.description) %></td>
34   </tr>
35   <tr>
36     <td><%= t'trace.view.tags' %></td>
37     <td>
38     <% unless @trace.tags.empty? %>
39       <%= @trace.tags.collect { |tag| link_to tag.tag, { :controller => 'trace', :action => 'list', :tag => tag.tag, :id => nil } }.join(", ") %>
40     <% else %>
41       <i><%= t'trace.view.none' %></i>
42     <% end %>
43     </td>
44   </tr>
45   <tr>
46     <td><%= t'trace.view.visibility' %></td>
47     <td><%= t"trace.visibility.#{@trace.visibility}" %></td>
48   </tr>
49 </table>
50
51 <br /><br />
52
53 <table>
54   <tr>
55     <% if @trace.user == @user %>
56     <td><%= button_to t('trace.view.edit_track'), :controller => 'trace', :action => 'edit', :id => @trace.id %></td>
57     <% end %>
58     <% if @trace.user == @user %>
59     <td><%= button_to t('trace.view.delete_track'), :controller => 'trace', :action => 'delete', :id => @trace.id %></td>
60     <% end %>
61   </tr>
62 </table>