Ticket #632 (new 改善提案) — at Initial Version

Opened 16 years ago

Last modified 15 years ago

XSS対策

Reported by: Seasoft Owned by: somebody
Priority: Milestone: EC-CUBE2.11.0
Component: その他 Version: コミュニティ (eccube-comu)
Keywords: Cc: kotani
修正済み:

Description

主にエスケープ漏れの対応。

  • 数値のみしか入らないと想定される Smarty 変数も、記述を揃える意味でエスケープする。
Note: See TracTickets for help on using tickets.