Ticket #632 (new 改善提案) — at Initial Version
XSS対策
| Reported by: | Seasoft | Owned by: | somebody |
|---|---|---|---|
| Priority: | 低 | Milestone: | EC-CUBE2.11.0 |
| Component: | その他 | Version: | コミュニティ (eccube-comu) |
| Keywords: | Cc: | kotani | |
| 修正済み: |
Description
主にエスケープ漏れの対応。
- 数値のみしか入らないと想定される Smarty 変数も、記述を揃える意味でエスケープする。
Note: See
TracTickets for help on using
tickets.
