~ubuntu-branches/ubuntu/vivid/golang/vivid

« back to all changes in this revision

Viewing changes to src/pkg/html/template/content.go

  • Committer: Package Import Robot
  • Author(s): James Page
  • Date: 2013-08-20 14:06:23 UTC
  • mfrom: (14.1.23 saucy-proposed)
  • Revision ID: package-import@ubuntu.com-20130820140623-b414jfxi3m0qkmrq
Tags: 2:1.1.2-2ubuntu1
* Merge from Debian unstable (LP: #1211749, #1202027). Remaining changes:
  - 016-armhf-elf-header.patch: Use correct ELF header for armhf binaries.
  - d/control,control.cross: Update Breaks/Replaces for Ubuntu
    versions to ensure smooth upgrades, regenerate control file.

Show diffs side-by-side

added added

removed removed

Lines of Context:
30
30
        HTMLAttr string
31
31
 
32
32
        // JS encapsulates a known safe EcmaScript5 Expression, for example,
33
 
        // `(x + y * z())`. 
 
33
        // `(x + y * z())`.
34
34
        // Template authors are responsible for ensuring that typed expressions
35
35
        // do not break the intended precedence and that there is no
36
36
        // statement/expression ambiguity as when passing an expression like
47
47
        // JSStr("foo\\nbar") is fine, but JSStr("foo\\\nbar") is not.
48
48
        JSStr string
49
49
 
50
 
        // URL encapsulates a known safe URL as defined in RFC 3896.
 
50
        // URL encapsulates a known safe URL or URL substring (see RFC 3986).
51
51
        // A URL like `javascript:checkThatFormNotEditedBeforeLeavingPage()`
52
52
        // from a trusted source should go in the page, but by default dynamic
53
53
        // `javascript:` URLs are filtered out since they are a frequently