Escape message titles and bodies. This is an emergency fix as some genius
[rails.git] / app / views / diary_entry / list.rhtml
1 <% if @this_user %>
2   <h2><%= @this_user.display_name %>'s diary</h2>
3   <% if @user == @this_user %>
4     <%= link_to 'New diary post', :controller => 'diary_entry', :action => 'new', :display_name => @user.display_name %>
5   <% end %>
6 <% else %>
7   <h2>Users' diaries</h2>
8   <% if @user %>
9     <%= link_to 'New diary post', :controller => 'diary_entry', :action => 'new', :display_name => @user.display_name %>
10   <% end %>
11 <% end %>
12
13 <h3>Recent diary entries:</h3>
14
15 <%= render :partial => 'diary_entry/diary_entry', :collection => @entries %>
16
17 <%= link_to(image_tag("RSS.gif", :size => "16x16", :border => 0), :action => 'rss') %>
18 <%= auto_discovery_link_tag(:atom, :action => 'rss') %>