Ticket #2127 (closed バグ指摘: 修正済)

Opened 8 years ago

Last modified 7 years ago

タグ許可を行っていない項目でエスケープされていない箇所があります

Reported by: m_uehara Owned by: undertree
Priority: Milestone: EC-CUBE2.13.0
Component: その他 Version: 2.12.3
Keywords: Cc:
修正済み: yes

Description

再現方法
1.カテゴリ管理にて、タグを含んだカテゴリ名を登録します
2.商品管理にて検索を行い、表示された商品一覧のカテゴリ欄に
タグがエスケープされていない状態で表示されます

商品一覧以外でもカテゴリ名のエスケープが行われていない箇所が存在します。
・[管理画面]商品登録確認画面の商品カテゴリ
・[フロント]商品詳細の関連カテゴリ

Change History

comment:1 Changed 7 years ago by undertree

  • Owner changed from somebody to undertree
  • Status changed from new to assigned

comment:2 Changed 7 years ago by undertree

  • Status changed from assigned to closed
  • Resolution set to 修正済

comment:3 Changed 7 years ago by h_yoshimoto

  • Status changed from closed to reopened
  • Resolution 修正済 deleted

ご対応ありがとうございます。
リポジトリの間違いの為 r22876 にて差し戻しさせて頂きます。

r22884 にて対応頂きました。

comment:4 Changed 7 years ago by m_uehara

r22884 の修正についてですが、 エスケープが二重にかかり、登録時と違う状態の文字列が一覧に表示されます。
(例:入力「♥」→表示「♥」)

このチケットに関しては、htmlタグのエスケープが行われていない箇所についての言及となります。
管理画面のカテゴリ管理は対象外です。

再度、ご確認の上修正いただけますでしょうか。

comment:5 Changed 7 years ago by h_yoshimoto

undertree さま

本チケット、ご対応ありがとうございます。

data/Smarty/templates/admin/products/index.tpl のname属性が別の表記に書き換わってしまっている様です。 ご確認頂けますでしょうか。

よろしくお願いいたします。

comment:6 Changed 7 years ago by undertree

  • 修正済み set

上記大変失礼致しました。

r22934で対応しました。

ご確認よろしくお願い致します。

comment:7 Changed 7 years ago by h_yoshimoto

  • Status changed from reopened to closed
  • Resolution set to 修正済

ご対応ありがとうございました。
こちらクローズさせていただきます。

Note: See TracTickets for help on using tickets.