Index: branches/version-2_5-dev/data/Smarty/templates/admin/system/index.tpl
===================================================================
--- branches/version-2_5-dev/data/Smarty/templates/admin/system/index.tpl	(revision 20116)
+++ branches/version-2_5-dev/data/Smarty/templates/admin/system/index.tpl	(revision 20254)
@@ -35,4 +35,5 @@
     <colgroup width="20%">
     <colgroup width="20%">
+    <colgroup width="10%">
     <colgroup width="5%">
     <colgroup width="5%">
@@ -45,4 +46,5 @@
       <th>名前</th>
       <th>所属</th>
+      <th>稼働</th>
       <th>編集</th>
       <th>削除</th>
@@ -54,4 +56,5 @@
       <td><!--{$list_data[data].name|h}--></td>
       <td><!--{$list_data[data].department|h}--></td>
+      <!--{assign var="work" value=$list_data[data].work}--><td><!--{$arrWORK[$work]|h}--></td>
       <td align="center"><a href="#" onClick="win01('./input.php?id=<!--{$list_data[data].member_id}-->&amp;pageno=<!--{$tpl_disppage}-->','member_edit','615','450'); return false;">編集</a></td>
       <td align="center"><!--{if $workmax > 1}--><a href="#" onClick="fnDeleteMember(<!--{$list_data[data].member_id}-->,<!--{$tpl_disppage}-->); return false;">削除</a><!--{else}-->-<!--{/if}--></td>
Index: branches/version-2_5-dev/data/class/pages/admin/system/LC_Page_Admin_System.php
===================================================================
--- branches/version-2_5-dev/data/class/pages/admin/system/LC_Page_Admin_System.php	(revision 19805)
+++ branches/version-2_5-dev/data/class/pages/admin/system/LC_Page_Admin_System.php	(revision 20254)
@@ -57,4 +57,6 @@
         $masterData = new SC_DB_MasterData_Ex();
         $this->arrAUTHORITY = $masterData->getMasterData('mtb_authority');
+        $this->arrWORK[0]   = "非稼働";
+        $this->arrWORK[1]   = "稼働";
     }
 
@@ -75,8 +77,7 @@
      */
     function action() {
-        $objSess  = new SC_Session();
 
         // 認証可否の判定
-        SC_Utils_Ex::sfIsSuccess($objSess);
+        SC_Utils_Ex::sfIsSuccess(new SC_Session());
 
         // ADMIN_ID以外の管理者件数を取得
@@ -87,6 +88,7 @@
             = $this->getMemberCount("work = 1 AND del_flg <> 1 AND member_id <> " . ADMIN_ID);
 
-        // ページ送りの処理
-        $pageno = isset($_GET['pageno']) ? $_GET['pageno'] : 1;
+        // ページ送りの処理 $_GET['pageno']が信頼しうる値かどうかチェックする。
+        $pageno = $this->lfCheckPageNo($_GET['pageno']);
+
         $objNavi = new SC_PageNavi($pageno, $linemax, MEMBER_PMAX, "fnMemberPage", NAVI_PMAX);
         $this->tpl_strnavi  = $objNavi->strnavi;
@@ -115,5 +117,5 @@
      */
      function getMemberCount($where) {
-        $objQuery = new SC_Query();
+        $objQuery =& SC_Query::getSingletonInstance();
         $table = 'dtb_member';
         return $objQuery->count($table, $where);
@@ -134,9 +136,33 @@
         $objSql->setLimitOffset(MEMBER_PMAX, $startno);
 
-        $objQuery = new SC_Query();
+        $objQuery =& SC_Query::getSingletonInstance();
         $arrMemberData = $objQuery->getAll($objSql->getSql());
 
         return $arrMemberData;
      }
+
+    /**
+     * ページ番号が信頼しうる値かチェックする.
+     *
+     * @access private
+     * @param integer  $pageno ページの番号（$_GETから入ってきた値）
+     * @return integer $clean_pageno チェック後のページの番号
+     */
+    function lfCheckPageNo($pageno) {
+
+        $clean_pageno = "";
+
+        // $pagenoが0以上の整数かチェック
+        if(SC_Utils_Ex::sfIsInt($pageno) && $pageno > 0) {
+            $clean_pageno = $pageno;
+        }
+
+        // 例外は全て1とする
+        else {
+            $clean_pageno = 1;
+        }
+
+        return $clean_pageno;
+    }
 }
 ?>
