Bug 21526: uri escape TT variables when used in 'a href'
[koha.git] / koha-tmpl / intranet-tmpl / prog / en / modules / reviews / reviewswaiting.tt
1 [% USE raw %]
2 [% USE Asset %]
3 [% SET footerjs = 1 %]
4 [% INCLUDE 'doc-head-open.inc' %]
5 <title>Koha &rsaquo; Tools &rsaquo; Comments &rsaquo; [% IF ( status ) %] Approved comments[% ELSE %] Comments awaiting moderation[% END %]</title>
6 [% INCLUDE 'doc-head-close.inc' %]
7 </head>
8 <body id="tools_reviewswaiting" class="tools">
9 [% INCLUDE 'header.inc' %]
10 [% INCLUDE 'cat-search.inc' %]
11
12 <div id="breadcrumbs"><a href="/cgi-bin/koha/mainpage.pl">Home</a> &rsaquo; <a href="/cgi-bin/koha/tools/tools-home.pl">Tools</a>
13 &rsaquo; <a href="/cgi-bin/koha/reviews/reviewswaiting.pl">Comments</a> &rsaquo;[% IF ( status ) %] Approved comments[% ELSE %] Comments awaiting moderation[% END %]</div>
14
15 <div id="doc3" class="yui-t2">
16    
17    <div id="bd">
18         <div id="yui-main">
19         <div class="yui-b">
20
21 <h1>Comments</h1>
22
23 <!-- The manual invoice and credit buttons -->
24 <div class="statictabs">
25 <ul>
26     [% IF ( status ) %]<li class="active">[% ELSE %]<li>[% END %]<a href="/cgi-bin/koha/reviews/reviewswaiting.pl?status=1">Approved comments</a></li>
27     [% IF ( status ) %]<li>[% ELSE %]<li class="active">[% END %]<a href="/cgi-bin/koha/reviews/reviewswaiting.pl" >Comments awaiting moderation</a></li>
28 </ul>
29 <div class="tabs-container">
30
31 [% IF ( reviews ) %]
32 <table id="commentst">
33     <thead><tr>
34         <th>
35             Commenter
36         </th>
37         <th>
38             On title
39         </th>
40         <th>
41             Comment
42         </th>
43         <th>
44             &nbsp;
45         </th>
46     </tr></thead>
47     <tbody>[% FOREACH review IN reviews %]
48     <tr>
49         <td>
50             [% IF ( review.borrowernumber ) %]<a href="/cgi-bin/koha/members/moremember.pl?borrowernumber=[% review.borrowernumber | uri %]">[% review.patron.surname | html %], [% review.patron.firstname | html %]</a>[% ELSE %](deleted patron)[% END %]
51         </td>
52         <td>
53             <a href="/cgi-bin/koha/catalogue/detail.pl?biblionumber=[% review.biblionumber | uri %]">[% review.bibliotitle | html %]</a>
54         </td>
55         <td>
56             [% review.review | html %]
57         </td>
58         <td>
59             [% IF ( status ) %]<a href="/cgi-bin/koha/reviews/reviewswaiting.pl?op=unapprove&amp;reviewid=[% review.reviewid | uri %]" class="btn btn-default btn-xs"><i class="fa fa-remove"></i> Unapprove</a>[% ELSE %]<a href="/cgi-bin/koha/reviews/reviewswaiting.pl?op=approve&amp;reviewid=[% review.reviewid | html %]" class="btn btn-default btn-xs"><i class="fa fa-check"></i> Approve</a>[% END %]
60             <a href="/cgi-bin/koha/reviews/reviewswaiting.pl?op=delete&amp;reviewid=[% review.reviewid | uri %]" class="btn btn-default btn-xs"><i class="fa fa-trash" aria-hidden="true"></i> Delete</a>
61         </td>
62     </tr>
63     [% END %]</tbody>
64 </table>
65  <div class="pages">[% pagination_bar | $raw %]</div>
66 [% ELSE %]
67 [% IF ( status ) %]<p><b>No comments have been approved.</b></p>[% ELSE %]<p><b>No comments to moderate.</b></p>[% END %]
68 [% END %]
69 </div>
70 </div>
71
72 </div>
73 </div>
74 <div class="yui-b">
75 [% INCLUDE 'tools-menu.inc' %]
76 </div>
77 </div>
78
79 [% MACRO jsinclude BLOCK %]
80     [% Asset.js("js/tools-menu.js") | $raw %]
81 [% END %]
82
83 [% INCLUDE 'intranet-bottom.inc' %]