</body><script>
-<% if flash[:notice] %>info('<%=escape_javascript(flash[:notice])-%>');<% end %>
-<% if flash[:warning] %>warning('<%=escape_javascript(flash[:warning])-%>');<% end %>
-<% if flash[:error] %>error('<%=escape_javascript(flash[:error])-%>');<% end %>
+<% if flash[:notice] %>info('<%= h escape_javascript(flash[:notice])-%>');<% end %>
+<% if flash[:warning] %>warning('<%= h escape_javascript(flash[:warning])-%>');<% end %>
+<% if flash[:error] %>error('<%= h escape_javascript(flash[:error])-%>');<% end %>
</script>
</html>