Ignore:
Timestamp:
2010/12/29 13:10:01 (13 years ago)
Author:
Seasoft
Message:

#862(テンプレート上のエスケープを簡単に)
#628(未使用処理・定義などの削除)

  • Smarty 変数 tpl_start

#879(jQuery の ready イベントと競合する body の onload イベントを使用している)

File:
1 edited

Legend:

Unmodified
Added
Removed
  • branches/version-2_5-dev/data/Smarty/templates/admin/order/mail.tpl

    r19771 r19785  
    2626<input type="hidden" name="order_id" value="<!--{$tpl_order_id}-->" /> 
    2727<!--{foreach key=key item=item from=$arrSearchHidden}--> 
    28 <input type="hidden" name="<!--{$key}-->" value="<!--{$item|escape}-->" /> 
     28<input type="hidden" name="<!--{$key}-->" value="<!--{$item|h}-->" /> 
    2929<!--{/foreach}--> 
    3030<div id="order" class="contents-main"> 
     
    3838    <!--{section name=cnt loop=$arrMailHistory}--> 
    3939    <tr class="center"> 
    40       <td><!--{$arrMailHistory[cnt].send_date|sfDispDBDate|escape}--></td> 
     40      <td><!--{$arrMailHistory[cnt].send_date|sfDispDBDate|h}--></td> 
    4141      <!--{assign var=key value="`$arrMailHistory[cnt].template_id`"}--> 
    42       <td><!--{$arrMAILTEMPLATE[$key]|escape}--></td> 
    43       <td><a href="?" onclick="win02('./mail_view.php?send_id=<!--{$arrMailHistory[cnt].send_id}-->','mail_view','650','800'); return false;"><!--{$arrMailHistory[cnt].subject|escape}--></a></td> 
     42      <td><!--{$arrMAILTEMPLATE[$key]|h}--></td> 
     43      <td><a href="?" onclick="win02('./mail_view.php?send_id=<!--{$arrMailHistory[cnt].send_id}-->','mail_view','650','800'); return false;"><!--{$arrMailHistory[cnt].subject|h}--></a></td> 
    4444    </tr> 
    4545    <!--{/section}--> 
     
    5454        <select name="template_id" style="<!--{$arrErr[$key]|sfGetErrorColor}-->" onchange="fnModeSubmit('change', '', '');"> 
    5555        <option value="" selected="selected">選択してください</option> 
    56         <!--{html_options options=$arrMAILTEMPLATE selected=$arrForm[$key].value|escape}--> 
     56        <!--{html_options options=$arrMAILTEMPLATE selected=$arrForm[$key].value|h}--> 
    5757        </select> 
    5858      </td> 
     
    6363        <!--{assign var=key value="subject"}--> 
    6464        <span class="attention"><!--{$arrErr[$key]}--></span> 
    65         <input type="text" name="<!--{$arrForm[$key].keyname}-->" value="<!--{$arrForm[$key].value|escape}-->" maxlength="<!--{$arrForm[$key].length}-->" style="<!--{$arrErr[$key]|sfGetErrorColor}-->" size="30" class="box30" /> 
     65        <input type="text" name="<!--{$arrForm[$key].keyname}-->" value="<!--{$arrForm[$key].value|h}-->" maxlength="<!--{$arrForm[$key].length}-->" style="<!--{$arrErr[$key]|sfGetErrorColor}-->" size="30" class="box30" /> 
    6666      </td> 
    6767    </tr> 
     
    7171        <!--{assign var=key value="header"}--> 
    7272        <span class="attention"><!--{$arrErr[$key]}--></span> 
    73         <textarea  name="<!--{$arrForm[$key].keyname}-->" maxlength="<!--{$arrForm[$key].length}-->" style="<!--{$arrErr[$key]|sfGetErrorColor}-->" cols="75" rows="12" class="area75"><!--{$arrForm[$key].value|escape}--></textarea> 
     73        <textarea  name="<!--{$arrForm[$key].keyname}-->" maxlength="<!--{$arrForm[$key].length}-->" style="<!--{$arrErr[$key]|sfGetErrorColor}-->" cols="75" rows="12" class="area75"><!--{$arrForm[$key].value|h}--></textarea> 
    7474      </td> 
    7575    </tr> 
     
    8282        <!--{assign var=key value="footer"}--> 
    8383        <span class="attention"><!--{$arrErr[$key]}--></span> 
    84         <textarea  name="<!--{$arrForm[$key].keyname}-->" maxlength="<!--{$arrForm[$key].length}-->" style="<!--{$arrErr[$key]|sfGetErrorColor}-->" cols="75" rows="12" class="area75"><!--{$arrForm[$key].value|escape}--></textarea> 
     84        <textarea  name="<!--{$arrForm[$key].keyname}-->" maxlength="<!--{$arrForm[$key].length}-->" style="<!--{$arrErr[$key]|sfGetErrorColor}-->" cols="75" rows="12" class="area75"><!--{$arrForm[$key].value|h}--></textarea> 
    8585      </td> 
    8686    </tr> 
Note: See TracChangeset for help on using the changeset viewer.