バージョン選択

フォーラム

メニュー

オンライン状況

39 人のユーザが現在オンラインです。 (24 人のユーザが フォーラム を参照しています。)
登録ユーザ: 0
ゲスト: 39
もっと...

サイト内検索

 > 管理機能 > メインコメントにscriptを登録出来る様にしたいです

管理機能

新規スレッドを追加する

スレッド表示 | 古いものから 前のトピック | 次のトピック | 下へ
投稿者 スレッド
nanasess
投稿日時: 2010/4/22 9:08
対応状況: −−−
登録日: 2006/9/9
居住地:
投稿: 2314
Re: メインコメントにscriptを登録出来る様にしたいです
data/smarty_extends/modifier.script_escape.php ですね.
data/class/SC_View.php の 66行目付近で有効にされています.

元々, XSS 防止のためなので, 無効にするのは自己責任でお願いします.
tao_s
投稿日時: 2010/4/22 5:32
対応状況: −−−
仙人
登録日: 2008/8/20
居住地: 東京
投稿: 799
Re: メインコメントにscriptを登録出来る様にしたいです
アラタナさんのブログに書いてあった様な気がします。


----------------
EC-CUBEカスタマイズ相談してください。
緊急のEC-CUBEの障害対応
EC-CUBEカスタマイズブログ

longman
投稿日時: 2010/4/21 19:03
対応状況: −−−
常連
登録日: 2010/2/23
居住地:
投稿: 48
Re: メインコメントにscriptを登録出来る様にしたいです
/data/Smarty/templates/default/admin/products/confirm.tpl
の下記を




<!--{foreach key=key item=item from=$arrForm}-->
<input type="hidden" name="<!--{$key}-->" value="<!--{$item|escape}-->">                         <!--{/foreach}-->


これで、いけたような気がします。smartyのチェックしか入ってなかったような・・・。

<!--{foreach key=key item=item from=$arrForm}-->
<input type="hidden" name="<!--{$key}-->" value="<!--{$item}-->">                         <!--{/foreach}-->
Arcaim
投稿日時: 2010/4/21 18:32
対応状況: −−−
常連
登録日: 2009/10/23
居住地:
投稿: 34
メインコメントにscriptを登録出来る様にしたいです
過去にもスレッドありましたが、CSVで詳細コメントをアップし、表示もバッチリ出来ましたが、
どうしても管理画面から登録する際に、確認画面まではしっかりと表示自体はされていますが、登録すると、
DBのテーブルには「#script tag escaped#」登録されてしまいます。
色々な箇所のソースを見ましたが、どこで変換されてしまっているのかが分かりません。
実装出来た方、教えていただけたらと思います。

EC-CUBEバージョン 2.4.3
PHPバージョン PHP 5.1.6
DBバージョン PostgreSQL 8.3.10
スレッド表示 | 古いものから 前のトピック | 次のトピック | トップ


 



ログイン


EC-CUBE公式 Amazon Payプラグイン

統計情報

総メンバー数は89,466名です
総投稿数は110,099件です

投稿数ランキング

1
seasoft
7367
2
468
3217
3
AMUAMU
2712
4
nanasess
2314
5
umebius
2085
6
yuh
1819
7
h_tanaka
1655
8
red
1570
9
mcontact
1306
10
tsuji
958
11
fukap
907
12
shutta
835
13
tao_s
799
14 ramrun 789
15 karin 689
16 sumida 641
17
homan
633
18 DELIGHT 572
19
patapata
502
20
flealog
485


ネットショップの壺

EC-CUBEインテグレートパートナー

Copyright© EC-CUBE CO.,LTD. All Rights Reserved.