Ignore:
Timestamp:
2013/04/15 18:00:01 (11 years ago)
Author:
m_uehara
Message:

#2226 お届け先複数指定画面のエスケープ漏れ対応

File:
1 edited

Legend:

Unmodified
Added
Removed
  • branches/version-2_13-dev/data/Smarty/templates/mobile/shopping/multiple.tpl

    r22782 r22784  
    3535            <input type="hidden" name="cart_no[<!--{$index}-->]" value="<!--{$index}-->"> 
    3636            <!--{assign var=key value="product_class_id"}--> 
    37             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->"> 
     37            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->"> 
    3838            <!--{assign var=key value="name"}--> 
    39             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->"> 
     39            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->"> 
    4040            <!--{assign var=key value="class_name1"}--> 
    41             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->"> 
     41            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->"> 
    4242            <!--{assign var=key value="class_name2"}--> 
    43             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->"> 
     43            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->"> 
    4444            <!--{assign var=key value="classcategory_name1"}--> 
    45             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->"> 
     45            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->"> 
    4646            <!--{assign var=key value="classcategory_name2"}--> 
    47             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->"> 
     47            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->"> 
    4848            <!--{assign var=key value="main_image"}--> 
    49             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->"> 
     49            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->"> 
    5050            <!--{assign var=key value="main_list_image"}--> 
    51             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->"> 
     51            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->"> 
    5252            <!--{assign var=key value="price"}--> 
    53             <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->"> 
     53            <input type="hidden" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->"> 
    5454 
    5555            <!--{* 商品名 *}-->◎<!--{$arrForm.name.value[$index]|h}--><br> 
    56             <!--{* 規格名1 *}--><!--{if $arrForm.classcategory_name1.value[$index] != ""}--><!--{$arrForm.class_name1.value[$index]}-->:<!--{$arrForm.classcategory_name1.value[$index]}--><br><!--{/if}--> 
    57             <!--{* 規格名2 *}--><!--{if $arrForm.classcategory_name2.value[$index] != ""}--><!--{$arrForm.class_name2.value[$index]}-->:<!--{$arrForm.classcategory_name2.value[$index]}--><br><!--{/if}--> 
     56            <!--{* 規格名1 *}--><!--{if $arrForm.classcategory_name1.value[$index] != ""}--><!--{$arrForm.class_name1.value[$index]|h}-->:<!--{$arrForm.classcategory_name1.value[$index]|h}--><br><!--{/if}--> 
     57            <!--{* 規格名2 *}--><!--{if $arrForm.classcategory_name2.value[$index] != ""}--><!--{$arrForm.class_name2.value[$index]|h}-->:<!--{$arrForm.classcategory_name2.value[$index]|h}--><br><!--{/if}--> 
    5858            <!--{* 販売価格 *}--> 
    5959            <!--{$arrForm.price.value[$index]|sfCalcIncTax|number_format}-->円<br> 
     
    6363                <font color="#FF0000"><!--{$arrErr[$key][$index]}--></font> 
    6464            <!--{/if}--> 
    65             数量:<input type="text" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]}-->" size="4"> 
     65            数量:<input type="text" name="<!--{$key}-->[<!--{$index}-->]" value="<!--{$arrForm[$key].value[$index]|h}-->" size="4"> 
    6666            <br> 
    6767 
Note: See TracChangeset for help on using the changeset viewer.