]> git.openstreetmap.org Git - rails.git/blob - app/views/user/reset_password.html.erb
* use h() on username to avoid XSS
[rails.git] / app / views / user / reset_password.html.erb
1 <h1><%= t 'user.reset_password.heading', :user => @user.display_name %></h1>
2
3 <%= error_messages_for :user %>
4
5 <% form_tag do %>
6 <%= hidden_field_tag(:token, params[:token]) %>
7 <table id="loginForm">
8   <tr><td class="fieldName"><%= t 'user.reset_password.password' %></td><td><%= password_field(:user, :pass_crypt, {:value => '', :size => 30, :maxlength => 255, :tabindex => 4}) %></td></tr>
9   <tr><td class="fieldName"><%= t 'user.reset_password.confirm password' %></td><td><%= password_field(:user, :pass_crypt_confirmation, {:value => '', :size => 30, :maxlength => 255, :tabindex => 5}) %></td></tr>
10   
11   <tr><td colspan=2>&nbsp;<!--vertical spacer--></td></tr>
12   <tr><td></td><td align=right><input type="submit" value="<%= t'user.reset_password.reset' %>" tabindex="6"></td></tr>
13 </table>
14 <% end %>