Changeset 28857

Show
Ignore:
Timestamp:
01/22/09 19:21:28 (4 years ago)
Author:
maru_cc
Message:

nicknameがエスケープされていない箇所があったので修正

Location:
websites/events.php.gr.jp/trunk/app/views
Files:
3 modified

Legend:

Unmodified
Added
Removed
  • websites/events.php.gr.jp/trunk/app/views/event/show.ctp

    r23875 r28857  
    6262    <?php endif; ?> 
    6363  <?php endif; ?> 
    64     <td><?php echo $user[$item['user_id']]; ?></td> 
     64    <td><?php echo h($user[$item['user_id']]); ?></td> 
    6565    <td><?php echo h($item['comment']); ?></td> 
    6666    <td style="text-align:center"><?php if ($item['party']) echo '○'; ?></td> 
     
    7878      <?php echo $html->link('懇親会に追加参加', '/event_attendees/party/'.$item['id'], null); ?> 
    7979    <?php else: ?> 
    80       <?php echo $html->link('懇親会のみ辞退', '/event_attendees/party_cancel/'.$item['id'], null); ?>     
     80      <?php echo $html->link('懇親会のみ辞退', '/event_attendees/party_cancel/'.$item['id'], null); ?> 
    8181    <?php endif; ?> 
    8282    <?php endif; ?> 
     
    9696        <?php endif; ?> 
    9797      <?php elseif (strtotime($data['Event']['accept_date']) > time()): ?> 
    98       <p>このイベントは <?php echo $data['Event']['accept_date']; ?> から応募開始します。</p>  
     98      <p>このイベントは <?php echo $data['Event']['accept_date']; ?> から応募開始します。</p> 
    9999      <?php elseif ($joined): ?> 
    100100        <?php if ($data['Event']['private_description']): ?> 
     
    111111        <?php echo $form->hidden('EventAttendee.event_id', array('value' => $event_id)); ?> 
    112112        <?php echo $form->input('EventAttendee.comment', array('type' => 'text', 'size' => '45')); ?> 
    113         <?php echo $form->checkbox('EventAttendee.party', array('value' => '1')); ?>懇親会に参加する         
     113        <?php echo $form->checkbox('EventAttendee.party', array('value' => '1')); ?>懇親会に参加する 
    114114        <?php echo $form->end('参加する'); ?> 
    115115      <?php endif; ?> 
     
    134134  <p> 
    135135<?php echo h($comment['comment']); ?> 
    136 <?php if ($comment['User']['id'] == $session->read('id') || $session->read('role') == 'admin'): ?>  
     136<?php if ($comment['User']['id'] == $session->read('id') || $session->read('role') == 'admin'): ?> 
    137137    &nbsp;<?php echo $html->link('[delete]', '/event_comments/delete/'.$comment['id'], null, '削除しても良いですか?');?> 
    138138<?php endif; ?> 
  • websites/events.php.gr.jp/trunk/app/views/layouts/default.ctp

    r19079 r28857  
    4949      <li><?php echo $html->link('Logout', '/users/userlogout');?></li> 
    5050      <li><?php echo $html->link('ユーザ設定', '/users/config');?></li> 
    51       <li>USER:<em><?php echo $session->read('nickname') ?></em></li> 
     51      <li>USER:<em><?php echo h($session->read('nickname')) ?></em></li> 
    5252      <li>Role:<em> 
    5353        <?php if ($session->read('role') == 'admin'): ?> 
  • websites/events.php.gr.jp/trunk/app/views/layouts/flash.ctp

    r18512 r28857  
    5252      <li><?php echo $html->link('Logout', '/users/userlogout');?></li> 
    5353      <li><?php echo $html->link('ユーザ設定', '/users/config');?></li> 
    54       <li>USER:<em><?php echo $session->read('username') ?></em></li> 
     54      <li>USER:<em><?php echo h($session->read('username')) ?></em></li> 
    5555      <li>Role:<em> 
    5656        <?php if ($session->read('role') == 'admin'): ?>