</script>
<% if @user.home_lat.nil? or @user.home_lon.nil? %>
- <% lon = params['lon'] || '-0.1' %>
- <% lat = params['lat'] || '51.5' %>
- <% zoom = params['zoom'] || '4' %>
+ <% lon = h(params['lon']) || '-0.1' %>
+ <% lat = h(params['lat']) || '51.5' %>
+ <% zoom = h(params['zoom']) || '4' %>
<% else %>
<% marker = true %>
<% mlon = @user.home_lon %>