diff --git a/templates/admin/forms/create_form.mako b/templates/admin/forms/create_form.mako index 7cb981bc162..8d55b642457 100644 --- a/templates/admin/forms/create_form.mako +++ b/templates/admin/forms/create_form.mako @@ -9,7 +9,7 @@
Create a new form definition
%for label, input in inputs:
- + ${input.get_html()}
diff --git a/templates/admin/forms/edit_form_definition.mako b/templates/admin/forms/edit_form_definition.mako index c080e843eeb..d4ea953e61d 100644 --- a/templates/admin/forms/edit_form_definition.mako +++ b/templates/admin/forms/edit_form_definition.mako @@ -96,14 +96,14 @@ $(document).ready(function(){
-
Edit form definition "${form_definition.name}" (${form_definition.type})
+
Edit form definition "${form_definition.name | h}" (${form_definition.type | h})
%if response_redirect: %endif %for label, input in form_details:
%if label != 'Type': - + %endif
${input.get_html()} diff --git a/templates/admin/request_type/common.mako b/templates/admin/request_type/common.mako index 01149003ff7..afb28830971 100644 --- a/templates/admin/request_type/common.mako +++ b/templates/admin/request_type/common.mako @@ -2,7 +2,7 @@
- + ## Do not show remove button for the first state %if element_count > 0: @@ -10,7 +10,7 @@
- +
optional
diff --git a/templates/admin/request_type/create_request_type.mako b/templates/admin/request_type/create_request_type.mako index 5809751e179..cd0bfb1da6e 100644 --- a/templates/admin/request_type/create_request_type.mako +++ b/templates/admin/request_type/create_request_type.mako @@ -23,7 +23,7 @@
Create a new request type
%for rt_info in rt_info_widgets:
- +
${rt_info['widget'].get_html()}
diff --git a/templates/admin/request_type/edit_request_type.mako b/templates/admin/request_type/edit_request_type.mako index 88cfd5e84cf..e3444576bfa 100644 --- a/templates/admin/request_type/edit_request_type.mako +++ b/templates/admin/request_type/edit_request_type.mako @@ -32,26 +32,26 @@
-
"Edit ${request_type.name}" request type
+
"Edit ${request_type.name | h}" request type
- +
- +
- ${request_type.request_form.name} + ${request_type.request_form.name | h} ## Hidden field needed by the __save_request_type() method
- ${request_type.sample_form.name} + ${request_type.sample_form.name | h} ## Hidden field needed by the __save_request_type() method
@@ -63,11 +63,11 @@
- +
- +
optional
diff --git a/templates/admin/request_type/request_type_permissions.mako b/templates/admin/request_type/request_type_permissions.mako index 377a31ff96b..8aa486e9b5a 100644 --- a/templates/admin/request_type/request_type_permissions.mako +++ b/templates/admin/request_type/request_type_permissions.mako @@ -48,7 +48,7 @@ %endif
-
Manage access permissions on request type "${request_type.name}"
+
Manage access permissions on request type "${request_type.name | h}"
@@ -65,13 +65,13 @@ in_roles.add( a.role ) out_roles = filter( lambda x: x not in in_roles, all_roles ) %> - ${action.description}

+ ${action.description | h}

Roles associated:

@@ -80,7 +80,7 @@ Roles not associated:

diff --git a/templates/admin/request_type/view_request_type.mako b/templates/admin/request_type/view_request_type.mako index 10a0a763a0c..cc659097f29 100644 --- a/templates/admin/request_type/view_request_type.mako +++ b/templates/admin/request_type/view_request_type.mako @@ -30,24 +30,24 @@ %endif
-
"${request_type.name}" request type
+
"${request_type.name | h}" request type
- ${request_type.name} + ${request_type.name | h}
- ${request_type.desc} + ${request_type.desc | h}

@@ -55,8 +55,8 @@

Sample states defined for this request type
%for state in request_type.states:
- - ${state.desc} + + ${state.desc | h}
%endfor @@ -67,8 +67,8 @@ %if request_type.external_services: %for index, external_service in enumerate( request_type.external_services ):
- - ${external_service.get_external_service_type( trans ).name} + + ${external_service.get_external_service_type( trans ).name | h}
%endfor %else: diff --git a/templates/admin/requests/reject.mako b/templates/admin/requests/reject.mako index 50243700e21..d742b9f7a26 100644 --- a/templates/admin/requests/reject.mako +++ b/templates/admin/requests/reject.mako @@ -15,7 +15,7 @@
-
Reject sequencing request "${request.name}"
+
Reject sequencing request "${request.name | h}"
Rejecting this request will move the request state to Rejected. diff --git a/templates/admin/requests/rename_datasets.mako b/templates/admin/requests/rename_datasets.mako index d849a34cce2..c9d6174abca 100644 --- a/templates/admin/requests/rename_datasets.mako +++ b/templates/admin/requests/rename_datasets.mako @@ -3,7 +3,7 @@ <% from galaxy.webapps.galaxy.controllers.requests_admin import build_rename_datasets_for_sample_select_field %> -

Rename datasets for Sample "${sample.name}"

+

Rename datasets for Sample "${sample.name | h}"

  • Browse datasets
  • @@ -35,7 +35,7 @@ ${rename_datasets_for_sample_select_field.get_html()} - + ${sample_dataset.file_path} diff --git a/templates/admin/requests/view_sample_dataset.mako b/templates/admin/requests/view_sample_dataset.mako index 52b6e9f9e69..6b16824211e 100644 --- a/templates/admin/requests/view_sample_dataset.mako +++ b/templates/admin/requests/view_sample_dataset.mako @@ -21,19 +21,19 @@
-
"${sample.name}" Dataset
+
"${sample.name | h}" Dataset
- ${sample_dataset.name} + ${sample_dataset.name | h}
- ${sample_dataset.external_service.name} (${sample_dataset.external_service.get_external_service_type( trans ).name}) + ${sample_dataset.external_service.name | h} (${sample_dataset.external_service.get_external_service_type( trans ).name | h})
diff --git a/templates/webapps/galaxy/requests/common/common.mako b/templates/webapps/galaxy/requests/common/common.mako index 401ba04057c..dd012a3d03c 100644 --- a/templates/webapps/galaxy/requests/common/common.mako +++ b/templates/webapps/galaxy/requests/common/common.mako @@ -257,18 +257,18 @@ %endif - +
- ${' (required)' } + (required)
%if display_bar_code: %if is_admin and is_submitted: - + %else: - ${sample_widget['bar_code']} - + ${sample_widget['bar_code'] | h} + %endif %endif @@ -416,7 +416,7 @@ transferred_dataset_files = [] %>
%if can_select_datasets: @@ -439,11 +439,11 @@ %endif
%else: - ${sample_widget_name} + ${sample_widget_name | h} %endif %if display_bar_code: - ${sample_widget_bar_code} + ${sample_widget_bar_code | h} %endif %if is_unsubmitted: Unsubmitted @@ -451,12 +451,12 @@ ${render_sample_state( sample )} %endif %if sample_widget_library and library_cntrller is not None: - ${sample_widget_library.name} + ${sample_widget_library.name | h} %else: %endif %if sample_widget_folder: - ${sample_widget_folder.name} + ${sample_widget_folder.name | h} %else: %endif @@ -464,11 +464,11 @@ %if trans.user == sample_widget_history.user: - ${sample_widget_history.name} + ${sample_widget_history.name | h} %else: - ${sample_widget_history.name} + ${sample_widget_history.name | h} %endif %else: @@ -477,11 +477,11 @@ %if trans.user == sample_widget_workflow.stored_workflow.user: - ${sample_widget_workflow.name} + ${sample_widget_workflow.name | h} %else: - ${sample_widget_workflow.name} + ${sample_widget_workflow.name | h} %endif %else: @@ -519,7 +519,7 @@ <%def name="render_sample_form( index, sample_name, sample_values, fields_dict, display_only )"> - ${sample_name} + ${sample_name | h} %for field_index, field in fields_dict.items(): <% field_type = field[ 'type' ] @@ -532,17 +532,17 @@ %if field_type == 'WorkflowField': %if str( field_value ) != 'none': <% workflow = trans.sa_session.query( trans.app.model.StoredWorkflow ).get( int( field_value ) ) %> - ${workflow.name} + ${workflow.name | h} %endif %else: - ${field_value} + ${field_value | h} %endif %else: None %endif %else: %if field_type == 'TextField': - + %elif field_type == 'SelectField': ${request.user.email} (sequencing request owner) + ${request.user.email | h} (sequencing request owner)
- +
Enter one email address per line
diff --git a/templates/webapps/galaxy/requests/common/find_samples.mako b/templates/webapps/galaxy/requests/common/find_samples.mako index 36974dbbb49..02f1c33bc31 100644 --- a/templates/webapps/galaxy/requests/common/find_samples.mako +++ b/templates/webapps/galaxy/requests/common/find_samples.mako @@ -72,7 +72,7 @@ %if samples: %for sample in samples:
- Sample: ${sample.name} | Barcode: ${sample.bar_code}
+ Sample: ${sample.name | h} | Barcode: ${sample.bar_code | h}
%if sample.request.is_new or not sample.state: State: Unsubmitted
%else: @@ -85,10 +85,10 @@ %> Datasets: ${len( sample.datasets )}
%if is_admin: - User: ${sample.request.user.email} + User: ${sample.request.user.email | h} %endif

diff --git a/templates/webapps/galaxy/requests/common/view_request.mako b/templates/webapps/galaxy/requests/common/view_request.mako index 8ceab0c739a..98fdc644a8b 100644 --- a/templates/webapps/galaxy/requests/common/view_request.mako +++ b/templates/webapps/galaxy/requests/common/view_request.mako @@ -58,7 +58,7 @@ ${render_samples_messages(request, is_admin, is_submitted, message, status)}
-
Sequencing request "${request.name}"
+
Sequencing request "${request.name | h}"
@@ -67,12 +67,12 @@ ${render_samples_messages(request, is_admin, is_submitted, message, status)}
- ${request.desc} + ${request.desc | h}
- ${request.user.email} + ${request.user.email | h}
@@ -94,7 +94,7 @@ ${render_samples_messages(request, is_admin, is_submitted, message, status)} %>
- ${field_value} + ${field_value | h}
%endfor @@ -116,7 +116,7 @@ ${render_samples_messages(request, is_admin, is_submitted, message, status)} else: emails = '' %> - ${emails} + ${emails | h}
diff --git a/templates/webapps/galaxy/requests/common/view_request_history.mako b/templates/webapps/galaxy/requests/common/view_request_history.mako index e46d465a0a6..89faaaafd48 100644 --- a/templates/webapps/galaxy/requests/common/view_request_history.mako +++ b/templates/webapps/galaxy/requests/common/view_request_history.mako @@ -36,7 +36,7 @@ ${render_msg( message, status )} %endif -

History of sequencing request "${request.name}"

+

History of sequencing request "${request.name | h}"

@@ -52,7 +52,7 @@ - + %endfor diff --git a/templates/webapps/galaxy/requests/common/view_sample.mako b/templates/webapps/galaxy/requests/common/view_sample.mako index 93fcb0df7d7..8d4eede464f 100644 --- a/templates/webapps/galaxy/requests/common/view_sample.mako +++ b/templates/webapps/galaxy/requests/common/view_sample.mako @@ -6,7 +6,7 @@ %if external_service:

-
Available External Service Actions for ${sample.name} at ${external_service.name}
+
Available External Service Actions for ${sample.name | h} at ${external_service.name | h}
%for item in external_service.actions: @@ -25,7 +25,7 @@
- ${external_service_group.label} + ${external_service_group.label | h}
@@ -54,7 +54,7 @@ target = 'galaxy_main' %> @@ -75,38 +75,38 @@ %endif
-
Sample "${sample.name}"
+
Sample "${sample.name | h}"
- ${sample.name} + ${sample.name | h}
- ${sample.desc} + ${sample.desc | h}
- ${sample.bar_code} + ${sample.bar_code | h}
%if sample.library:
- ${sample.library.name} + ${sample.library.name | h}
- ${sample.folder.name} + ${sample.folder.name | h}
%endif
- ${sample.request.name} + ${sample.request.name | h}
diff --git a/templates/webapps/galaxy/requests/common/view_sample_history.mako b/templates/webapps/galaxy/requests/common/view_sample_history.mako index 196c0be8aea..902fcffecf0 100644 --- a/templates/webapps/galaxy/requests/common/view_sample_history.mako +++ b/templates/webapps/galaxy/requests/common/view_sample_history.mako @@ -12,7 +12,7 @@ ${render_msg( message, status )} %endif -

History of sample "${sample.name}"

+

History of sample "${sample.name | h}"

${event.state} ${time_ago( event.update_time )}${event.comment}${event.comment | h}
@@ -27,10 +27,10 @@ %for event in sample.events: - - + + - + %endfor
${event.state.name}${event.state.desc}${event.state.name | h}${event.state.desc | h} ${time_ago( event.update_time )}${event.comment}${event.comment | h}