Changeset 2116

Show
Ignore:
Timestamp:
01/21/05 07:53:02 (4 years ago)
Author:
saxmatt
Message:

User-generated rel attributes shouldn't be allowed in comments (doesn't make sense for any current uses of rel.)

Files:

Legend:

Unmodified
Added
Removed
Modified
Copied
Moved
  • trunk/wp-includes/kses.php

    r1964 r2116  
    1616if (!CUSTOM_TAGS) { 
    1717$allowedtags = array( 
    18                'a' => array( 
    19                    'href' => array(), 
    20                    'title' => array(), 
    21                    'rel' => array()), 
    22                'abbr' => array('title' => array()), 
    23                'acronym' => array('title' => array()), 
    24                'b' => array(), 
    25                'blockquote' => array('cite' => array()), 
    26 //             'br' => array(), 
    27                'code' => array(), 
    28 //             'del' => array('datetime' => array()), 
    29 //             'dd' => array(), 
    30 //             'dl' => array(), 
    31 //             'dt' => array(), 
    32                'em' => array(), 
    33                'i' => array(), 
    34 //             'ins' => array('datetime' => array(), 'cite' => array()), 
    35 //             'li' => array(), 
    36 //             'ol' => array(), 
    37 //             'p' => array(), 
    38 //             'q' => array(), 
    39                'strike' => array(), 
    40                'strong' => array(), 
    41 //             'sub' => array(), 
    42 //             'sup' => array(), 
    43 //             'u' => array(), 
    44 //             'ul' => array(), 
    45                ); 
     18    'a' => array( 
     19        'href' => array(), 
     20        'title' => array() 
     21        ), 
     22    'abbr' => array('title' => array()), 
     23    'acronym' => array('title' => array()), 
     24    'b' => array(), 
     25    'blockquote' => array('cite' => array()), 
     26//  'br' => array(), 
     27    'code' => array(), 
     28//  'del' => array('datetime' => array()), 
     29//  'dd' => array(), 
     30//  'dl' => array(), 
     31//  'dt' => array(), 
     32    'em' => array(), 
     33    'i' => array(), 
     34//  'ins' => array('datetime' => array(), 'cite' => array()), 
     35//  'li' => array(), 
     36//  'ol' => array(), 
     37//  'p' => array(), 
     38//  'q' => array(), 
     39    'strike' => array(), 
     40    'strong' => array(), 
     41//  'sub' => array(), 
     42//  'sup' => array(), 
     43//  'u' => array(), 
     44//  'ul' => array(), 
     45    ); 
    4646} 
    4747function wp_kses($string, $allowed_html, $allowed_protocols =