Ignore:
Timestamp:
2010/12/29 13:10:01 (13 years ago)
Author:
Seasoft
Message:

#862(テンプレート上のエスケープを簡単に)
#628(未使用処理・定義などの削除)

  • Smarty 変数 tpl_start

#879(jQuery の ready イベントと競合する body の onload イベントを使用している)

File:
1 edited

Legend:

Unmodified
Added
Removed
  • branches/version-2_5-dev/data/Smarty/templates/admin/order/disp.tpl

    r19680 r19785  
    6969    <tr> 
    7070        <th>顧客名</th> 
    71         <td><!--{$arrForm.order_name01.value|escape}--> <!--{$arrForm.order_name02.value|escape}--></td> 
     71        <td><!--{$arrForm.order_name01.value|h}--> <!--{$arrForm.order_name02.value|h}--></td> 
    7272    </tr> 
    7373    <tr> 
    7474        <th>顧客名(カナ)</th> 
    75         <td><!--{$arrForm.order_kana01.value|escape}--> <!--{$arrForm.order_kana02.value|escape}--></td> 
     75        <td><!--{$arrForm.order_kana01.value|h}--> <!--{$arrForm.order_kana02.value|h}--></td> 
    7676    </tr> 
    7777    <tr> 
    7878        <th>メールアドレス</th> 
    79         <td><a href="mailto:<!--{$arrForm.order_email.value|escape}-->"><!--{$arrForm.order_email.value|escape}--></a></td> 
     79        <td><a href="mailto:<!--{$arrForm.order_email.value|h}-->"><!--{$arrForm.order_email.value|h}--></a></td> 
    8080    </tr> 
    8181    <tr> 
     
    9393    <tr> 
    9494        <th>備考</th> 
    95         <td><!--{$arrForm.message.value|escape|nl2br}--></td> 
     95        <td><!--{$arrForm.message.value|h|nl2br}--></td> 
    9696    </tr> 
    9797</table> 
     
    105105            <!--{assign var=key1 value="deliv_name01"}--> 
    106106            <!--{assign var=key2 value="deliv_name02"}--> 
    107             <!--{$arrForm[$key1].value|escape}--> 
    108             <!--{$arrForm[$key2].value|escape}--> 
     107            <!--{$arrForm[$key1].value|h}--> 
     108            <!--{$arrForm[$key2].value|h}--> 
    109109        </td> 
    110110    </tr> 
     
    114114            <!--{assign var=key1 value="deliv_kana01"}--> 
    115115            <!--{assign var=key2 value="deliv_kana02"}--> 
    116             <!--{$arrForm[$key1].value|escape}--> 
    117             <!--{$arrForm[$key2].value|escape}--> 
     116            <!--{$arrForm[$key1].value|h}--> 
     117            <!--{$arrForm[$key2].value|h}--> 
    118118        </td> 
    119119    </tr> 
     
    123123            <!--{assign var=key1 value="deliv_zip01"}--> 
    124124            <!--{assign var=key2 value="deliv_zip02"}--> 
    125             〒<!--{$arrForm[$key1].value|escape}-->-<!--{$arrForm[$key2].value|escape}--> 
     125            〒<!--{$arrForm[$key1].value|h}-->-<!--{$arrForm[$key2].value|h}--> 
    126126        </td> 
    127127    </tr> 
     
    132132            <!--{assign var=key2 value="deliv_tel02"}--> 
    133133            <!--{assign var=key3 value="deliv_tel03"}--> 
    134             <!--{$arrForm[$key1].value|escape}-->-<!--{$arrForm[$key2].value|escape}-->-<!--{$arrForm[$key3].value|escape}--> 
     134            <!--{$arrForm[$key1].value|h}-->-<!--{$arrForm[$key2].value|h}-->-<!--{$arrForm[$key3].value|h}--> 
    135135        </td> 
    136136    </tr> 
     
    141141            <!--{$arrPref[$pref]}--> 
    142142            <!--{assign var=key value="deliv_addr01"}--> 
    143             <!--{$arrForm[$key].value|escape}--> 
     143            <!--{$arrForm[$key].value|h}--> 
    144144            <!--{assign var=key value="deliv_addr02"}--> 
    145             <!--{$arrForm[$key].value|escape}--> 
     145            <!--{$arrForm[$key].value|h}--> 
    146146        </td> 
    147147    </tr> 
     
    161161    <!--{assign var=key value="`$smarty.section.cnt.index`"}--> 
    162162    <tr> 
    163         <td><!--{$arrForm.product_code.value[$key]|escape}--></td> 
    164         <td><!--{$arrForm.product_name.value[$key]|escape}-->/<!--{$arrForm.classcategory_name1.value[$key]|escape|default:"(なし)"}-->/<!--{$arrForm.classcategory_name2.value[$key]|escape|default:"(なし)"}--></td> 
     163        <td><!--{$arrForm.product_code.value[$key]|h}--></td> 
     164        <td><!--{$arrForm.product_name.value[$key]|h}-->/<!--{$arrForm.classcategory_name1.value[$key]|default:"(なし)"|h}-->/<!--{$arrForm.classcategory_name2.value[$key]|default:"(なし)"|h}--></td> 
    165165        <td class="right"><!--{if $arrForm.price.value[$key] != 0}--><!--{$arrForm.price.value[$key]|number_format}-->円<!--{else}-->無料<!--{/if}--></td> 
    166         <td class="center"><!--{$arrForm.quantity.value[$key]|escape}--></td> 
     166        <td class="center"><!--{$arrForm.quantity.value[$key]|h}--></td> 
    167167        <!--{assign var=price value=`$arrForm.price.value[$key]`}--> 
    168168        <!--{assign var=quantity value=`$arrForm.quantity.value[$key]`}--> 
     
    187187    <tr> 
    188188        <th colspan="4" class="right">送料</th> 
    189         <td align="right"><!--{assign var=key value="deliv_fee"}--><!--{$arrForm[$key].value|escape|number_format}--> 円</td> 
     189        <td align="right"><!--{assign var=key value="deliv_fee"}--><!--{$arrForm[$key].value|number_format|h}--> 円</td> 
    190190    </tr> 
    191191    <tr> 
    192192        <th colspan="4" class="right">手数料</th> 
    193193        <td align="right"><!--{assign var=key value="charge"}--> 
    194     <span class="attention"><!--{$arrErr[$key]}--></span><!--{$arrForm[$key].value|escape|number_format}--> 円</td> 
     194    <span class="attention"><!--{$arrErr[$key]}--></span><!--{$arrForm[$key].value|number_format|h}--> 円</td> 
    195195    </tr> 
    196196    <tr> 
     
    247247        <td> 
    248248            <!--{assign var=payment_id value="`$arrForm.payment_id.value`"}--> 
    249             <!--{$arrPayment[$payment_id]|escape}--> 
     249            <!--{$arrPayment[$payment_id]|h}--> 
    250250        </td> 
    251251    </tr> 
     
    279279        <td> 
    280280            <!--{assign var=key value="note"}--> 
    281             <!--{$arrForm[$key].value|escape|nl2br}--> 
     281            <!--{$arrForm[$key].value|h|nl2br}--> 
    282282        </td> 
    283283    </tr> 
Note: See TracChangeset for help on using the changeset viewer.