Ignore:
Timestamp:
2011/03/20 14:45:13 (13 years ago)
Author:
kotani
Message:

#862 (テンプレート上のエスケープを簡単に)実装漏れ箇所

File:
1 edited

Legend:

Unmodified
Added
Removed
  • branches/version-2_5-dev/data/Smarty/templates/admin/products/review.tpl

    r20514 r20741  
    3434            <td><input type="text" name="search_reviewer_name" value="<!--{$arrForm.search_reviewer_name|h}-->" size="30" class="box30" /></td> 
    3535            <th>投稿者URL</th> 
    36             <td><input type="text" name="search_reviewer_url" value="<!--{$arrForm.search_reviewer_url}-->" size="30" class="box30" /></td> 
     36            <td><input type="text" name="search_reviewer_url" value="<!--{$arrForm.search_reviewer_url|h}-->" size="30" class="box30" /></td> 
    3737        </tr> 
    3838        <tr> 
     
    5151                <select name="<!--{$key}-->"> 
    5252                    <option value="" selected="selected">選択してください</option> 
    53                     <!--{html_options options=$arrRECOMMEND selected=$arrForm[$key].value}--> 
     53                    <!--{html_options options=$arrRECOMMEND selected=$arrForm[$key].value|h}--> 
    5454                </select> 
    5555            </td> 
     
    6464                <select name="search_startyear" style="<!--{$arrErr.search_startyear|sfGetErrorColor}-->"> 
    6565                    <option value="">----</option> 
    66                     <!--{html_options options=$arrStartYear selected=$arrForm.search_startyear}--> 
     66                    <!--{html_options options=$arrStartYear selected=$arrForm.search_startyear|h}--> 
    6767                </select>年 
    6868                <select name="search_startmonth" style="<!--{$arrErr.search_startyear|sfGetErrorColor}-->"> 
    6969                    <option value="">--</option> 
    70                     <!--{html_options options=$arrStartMonth selected=$arrForm.search_startmonth}--> 
     70                    <!--{html_options options=$arrStartMonth selected=$arrForm.search_startmonth|h}--> 
    7171                </select>月 
    7272                <select name="search_startday" style="<!--{$arrErr.search_startyear|sfGetErrorColor}-->"> 
    7373                    <option value="">--</option> 
    74                     <!--{html_options options=$arrStartDay selected=$arrForm.search_startday}--> 
     74                    <!--{html_options options=$arrStartDay selected=$arrForm.search_startday|h}--> 
    7575                </select>日~ 
    7676                <select name="search_endyear" style="<!--{$arrErr.search_endyear|sfGetErrorColor}-->"> 
    7777                    <option value="">----</option> 
    78                     <!--{html_options options=$arrEndYear selected=$arrForm.search_endyear}--> 
     78                    <!--{html_options options=$arrEndYear selected=$arrForm.search_endyear|h}--> 
    7979                </select>年 
    8080                <select name="search_endmonth" style="<!--{$arrErr.search_endyear|sfGetErrorColor}-->"> 
    8181                    <option value="">--</option> 
    82                     <!--{html_options options=$arrEndMonth selected=$arrForm.search_endmonth}--> 
     82                    <!--{html_options options=$arrEndMonth selected=$arrForm.search_endmonth|h}--> 
    8383                </select>月 
    8484                <select name="search_endday" style="<!--{$arrErr.search_endyear|sfGetErrorColor}-->"> 
    8585                    <option value="">--</option> 
    86                     <!--{html_options options=$arrEndDay selected=$arrForm.search_endday}--> 
     86                    <!--{html_options options=$arrEndDay selected=$arrForm.search_endday|h}--> 
    8787                </select>日 
    8888            </td> 
     
    9797        <!--{/if}--> 
    9898        <select name="<!--{$key}-->" style="<!--{$arrErr[$key]|sfGetErrorColor}-->"> 
    99         <!--{html_options options=$arrPageMax selected=$arrForm.search_page_max}--> 
     99        <!--{html_options options=$arrPageMax selected=$arrForm.search_page_max|h}--> 
    100100        </select> 件</p> 
    101101        <div class="btn-area"> 
Note: See TracChangeset for help on using the changeset viewer.