Vous avez peut-être remarqué qu'une nouvelle version de Dotclear est sortie. Si vous ne voulez pas tout remplacer (fastidieux travail !) éditez le fichier redacteur.php dans %Répertoire dotclear%/ecrire/. Remplacez la ligne :

echo (!empty($id)) ? '<input name="id" value="'.$id.'" type="hidden">' : '';

par :

echo (!empty($id)) ? '<input name="id" value="'.htmlspecialchars($id).'" type="hidden">' : '';

Tout simplement !

La ligne est vers la fin du fichier. L'astuce marche avec DotClear et PrivateClear.

That's all, folks.

EDIT : Mea Culpa Maxima... Il y a vraisemblablement plus de modifications que ce que j'ai annoncé. Voir le nouveau billet. C'est ma faute, ma très grande faute.