]> git.openstreetmap.org Git - rails.git/blobdiff - app/views/layouts/site.rhtml
More display name escaping.
[rails.git] / app / views / layouts / site.rhtml
index 7a11ae101563c84bfc57008a396037ea2db9b0f7..0d1c24df2baa8bf8177f2b7c71ee172c2477988f 100644 (file)
@@ -20,7 +20,7 @@
 
     <span id="greeting">
       <% if @user and @user.id %>
-        Welcome, <%= link_to @user.display_name, {:controller => 'user', :action => 'view', :display_name => @user.display_name}%> | 
+        Welcome, <%= link_to h(@user.display_name), {:controller => 'user', :action => 'view', :display_name => @user.display_name}%> | 
         <% @inbox_weight = 'bold' if @user.new_messages.size > 0 %>
         <%= yield :greeting %>
         <%= link_to "inbox (#{@user.new_messages.size})", {:controller => 'message', :action => 'inbox', :display_name => @user.display_name}, {:style => "font-weight: #{@inbox_weight};" } %> |