Ignore:
Timestamp:
2013/04/15 18:00:01 (11 years ago)
Author:
m_uehara
Message:

#2226 お届け先複数指定画面のエスケープ漏れ対応

Location:
branches/version-2_13-dev/data/Smarty/templates
Files:
3 edited

Legend:

Unmodified
Added
Removed
  • branches/version-2_13-dev/data/Smarty/templates/default/shopping/multiple.tpl

    r22782 r22784  
    8888                                <span class="attention"><!--{$arrErr[$key][$index]}--></span> 
    8989                            <!--{/if}--> 
    90                             <input type="text" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" class="box40" style="<!--{$arrErr[$key][$index]|sfGetErrorColor}-->" maxlength="<!--{$arrForm[$key].length}-->" /> 
     90                            <input type="text" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" class="box40" style="<!--{$arrErr[$key][$index]|sfGetErrorColor}-->" maxlength="<!--{$arrForm[$key].length}-->" /> 
    9191                        </td> 
    9292                        <td> 
    9393                            <input type="hidden" name="cart_no[<!--{$index}-->]" value="<!--{$index}-->" /> 
    9494                            <!--{assign var=key value="product_class_id"}--> 
    95                             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" /> 
     95                            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" /> 
    9696                            <!--{assign var=key value="name"}--> 
    97                             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" /> 
     97                            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" /> 
    9898                            <!--{assign var=key value="class_name1"}--> 
    99                             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" /> 
     99                            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" /> 
    100100                            <!--{assign var=key value="class_name2"}--> 
    101                             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" /> 
     101                            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" /> 
    102102                            <!--{assign var=key value="classcategory_name1"}--> 
    103                             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" /> 
     103                            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" /> 
    104104                            <!--{assign var=key value="classcategory_name2"}--> 
    105                             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" /> 
     105                            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" /> 
    106106                            <!--{assign var=key value="main_image"}--> 
    107                             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" /> 
     107                            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" /> 
    108108                            <!--{assign var=key value="main_list_image"}--> 
    109                             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" /> 
     109                            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" /> 
    110110                            <!--{assign var=key value="price"}--> 
    111                             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" /> 
     111                            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" /> 
    112112                            <!--{assign var=key value="shipping"}--> 
    113113                            <!--{if strlen($arrErr[$key][$index]) >= 1}--> 
  • branches/version-2_13-dev/data/Smarty/templates/mobile/shopping/multiple.tpl

    r22782 r22784  
    3535            <input type="hidden" name="cart_no[<!--{$index}-->]" value="<!--{$index}-->"> 
    3636            <!--{assign var=key value="product_class_id"}--> 
    37             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->"> 
     37            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->"> 
    3838            <!--{assign var=key value="name"}--> 
    39             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->"> 
     39            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->"> 
    4040            <!--{assign var=key value="class_name1"}--> 
    41             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->"> 
     41            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->"> 
    4242            <!--{assign var=key value="class_name2"}--> 
    43             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->"> 
     43            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->"> 
    4444            <!--{assign var=key value="classcategory_name1"}--> 
    45             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->"> 
     45            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->"> 
    4646            <!--{assign var=key value="classcategory_name2"}--> 
    47             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->"> 
     47            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->"> 
    4848            <!--{assign var=key value="main_image"}--> 
    49             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->"> 
     49            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->"> 
    5050            <!--{assign var=key value="main_list_image"}--> 
    51             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->"> 
     51            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->"> 
    5252            <!--{assign var=key value="price"}--> 
    53             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->"> 
     53            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->"> 
    5454 
    5555            <!--{* 商品名 *}-->◎<!--{$arrForm.name.value[$index]|h}--><br> 
    56             <!--{* 規格名1 *}--><!--{if $arrForm.classcategory_name1.value[$index] != ""}--><!--{$arrForm.class_name1.value[$index]}-->:<!--{$arrForm.classcategory_name1.value[$index]}--><br><!--{/if}--> 
    57             <!--{* 規格名2 *}--><!--{if $arrForm.classcategory_name2.value[$index] != ""}--><!--{$arrForm.class_name2.value[$index]}-->:<!--{$arrForm.classcategory_name2.value[$index]}--><br><!--{/if}--> 
     56            <!--{* 規格名1 *}--><!--{if $arrForm.classcategory_name1.value[$index] != ""}--><!--{$arrForm.class_name1.value[$index]|h}-->:<!--{$arrForm.classcategory_name1.value[$index]|h}--><br><!--{/if}--> 
     57            <!--{* 規格名2 *}--><!--{if $arrForm.classcategory_name2.value[$index] != ""}--><!--{$arrForm.class_name2.value[$index]|h}-->:<!--{$arrForm.classcategory_name2.value[$index]|h}--><br><!--{/if}--> 
    5858            <!--{* 販売価格 *}--> 
    5959            <!--{$arrForm.price.value[$index]|sfCalcIncTax|number_format}-->円<br> 
     
    6363                <font color="#FF0000"><!--{$arrErr[$key][$index]}--></font> 
    6464            <!--{/if}--> 
    65             数量:<input type="text" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" size="4"> 
     65            数量:<input type="text" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" size="4"> 
    6666            <br> 
    6767 
  • branches/version-2_13-dev/data/Smarty/templates/sphone/shopping/multiple.tpl

    r22782 r22784  
    7272                                <li class="result"><span class="mini">数量</span></li> 
    7373                                <li> 
    74                                     <input type="number" name="<!--{$key}-->[<!--{$index}-->]" class="cartin_quantity txt" value="<!--{$arrForm[$key].value[$index]}-->" max="<!--{9|str_repeat:$arrForm[$key].length}-->" style="" /> 
     74                                    <input type="number" name="<!--{$key}-->[<!--{$index}-->]" class="cartin_quantity txt" value="<!--{$arrForm[$key].value[$index]|h}-->" max="<!--{9|str_repeat:$arrForm[$key].length}-->" style="" /> 
    7575                                </li> 
    7676                            </ul> 
     
    8282                        <input type="hidden" name="cart_no[<!--{$index}-->]" value="<!--{$index}-->" /> 
    8383                        <!--{assign var=key value="product_class_id"}--> 
    84                         <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" /> 
     84                        <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" /> 
    8585                        <!--{assign var=key value="name"}--> 
    86                         <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" /> 
     86                        <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" /> 
    8787                        <!--{assign var=key value="class_name1"}--> 
    88                         <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" /> 
     88                        <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" /> 
    8989                        <!--{assign var=key value="class_name2"}--> 
    90                         <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" /> 
     90                        <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" /> 
    9191                        <!--{assign var=key value="classcategory_name1"}--> 
    92                         <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" /> 
     92                        <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" /> 
    9393                        <!--{assign var=key value="classcategory_name2"}--> 
    94                         <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" /> 
     94                        <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" /> 
    9595                        <!--{assign var=key value="main_image"}--> 
    96                         <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" /> 
     96                        <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" /> 
    9797                        <!--{assign var=key value="main_list_image"}--> 
    98                         <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" /> 
     98                        <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" /> 
    9999                        <!--{assign var=key value="price"}--> 
    100                         <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" /> 
     100                        <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" /> 
    101101                        <!--{assign var=key value="shipping"}--> 
    102102                        <select name="<!--{$key}-->[<!--{$index}-->]" class="boxLong data-role-none"><!--{html_options options=$addrs selected=$arrForm[$key].value[$index]}--></select> 
Note: See TracChangeset for help on using the changeset viewer.