Last modified by Super Admin on 2026/03/22 00:39

From version Icon 16.1 Icon
edited by XWikiGuest
on 2026/03/08 09:23
Change comment: There is no comment for this version
To version Icon 29.1 Icon
edited by Super Admin
on 2026/03/13 02:03
Change comment: There is no comment for this version

Summary

Details

Icon Page properties
Author
... ... @@ -1,1 +1,1 @@
1 -XWiki.XWikiGuest
1 +XWiki.superadmin
Content
... ... @@ -3,7 +3,7 @@
3 3  
4 4  #set($currentUser = $xcontext.user)
5 5  #if($currentUser == 'XWiki.XWikiGuest')
6 - {{error}}学校ページの作成にはログインが必要です。[[ログイン>>path:/xwiki/bin/login/XWiki/XWikiLogin]]してください。{{/error}}
6 + {{error}}学校ページの作成にはログインが必要です。[[ログイン>>path:/bin/login/XWiki/XWikiLogin]]してください。{{/error}}
7 7   #stop
8 8  #end
9 9  
... ... @@ -12,8 +12,9 @@
12 12   #set($schoolCode = $request.schoolCode)
13 13   #set($schoolName = $request.schoolName)
14 14  
15 - ## バリデーション: 学校コードが13桁の数字であること(文科省形式)
16 - #if(!$schoolCode || $schoolCode.length() != 13 || !$schoolCode.matches('^\d{13}$'))
15 + ## バリデーション: 学校コードが13文字の文科省形式であること(例: D112310000377)
16 + ## 形式: 学校種(C1/C2/D1/D2) + 都道府県(2桁) + 設置区分(1桁) + 学校番号(7桁) + 検査数字(1桁)
17 + #if(!$schoolCode || $schoolCode.length() != 13 || !$schoolCode.matches('^[CD][12]\d{11}$'))
17 17   {{error}}学校コードが不正です。学校名検索から選択してください。{{/error}}
18 18   #stop
19 19   #end
... ... @@ -23,9 +23,22 @@
23 23   #if($xwiki.exists($targetPage))
24 24   {{error}}この学校のページは既に存在します。[[既存のページを開く>>$targetPage]]{{/error}}
25 25   #else
26 - ## ページを作成して学校テンプレートを適用
27 - $response.sendRedirect($xwiki.getURL("Schools.${schoolCode}.WebHome", 'edit',
28 - "template=SeitokaiCode.SchoolTemplate&schoolCode=${schoolCode}&schoolName=${escapetool.url($schoolName)}"))
27 + ## ページをプログラム的に作成
28 + #set($newDoc = $xwiki.getDocument($targetPage))
29 + ## SchoolTemplateのコンテンツを参照として設定(テンプレートの include)
30 + ## author="target" により、SchoolTemplateの作者(superadmin)の権限でVelocityを実行
31 + ## これがないと学校ページの作者(一般ユーザー)のscript権限が必要になりエラーになる
32 + $newDoc.setContent('{{include reference="SeitokaiCode.SchoolTemplate" author="target" /}}')
33 + $newDoc.setTitle($schoolName)
34 + $newDoc.setParent('Schools.WebHome')
35 + ## SchoolClassオブジェクトを追加して初期値を設定
36 + #set($objNum = $newDoc.createNewObject('SeitokaiCode.SchoolClass'))
37 + #set($newObj = $newDoc.getObject('SeitokaiCode.SchoolClass', $objNum))
38 + $newObj.set('schoolCode', $schoolCode)
39 + $newObj.set('schoolName', $schoolName)
40 + $newDoc.saveWithProgrammingRights('学校ページを新規作成')
41 + ## 作成後にビューにリダイレクト
42 + $response.sendRedirect($xwiki.getURL($targetPage, 'view'))
29 29   #end
30 30  #else
31 31  
... ... @@ -94,6 +94,13 @@
94 94  
95 95  <script>
96 96  (function() {
111 + // XSSエスケープ関数
112 + function escapeHtml(s) {
113 + var div = document.createElement('div');
114 + div.appendChild(document.createTextNode(s));
115 + return div.innerHTML;
116 + }
117 +
97 97   // 学校マスターデータをJSON APIから取得
98 98   var schools = [];
99 99   var schoolsLoaded = false;
... ... @@ -100,7 +100,8 @@
100 100  
101 101   // schools.json をロード(XWiki添付ファイルとして配置)
102 102   // 配置先: SeitokaiCode.SchoolMasterData の添付ファイル
103 - fetch('/xwiki/rest/wikis/xwiki/spaces/SeitokaiCode/pages/SchoolMasterData/attachments/schools.json')
124 + var restBase = '$request.contextPath/rest/wikis/xwiki';
125 + fetch(restBase + '/spaces/SeitokaiCode/pages/SchoolMasterData/attachments/schools.json')
104 104   .then(function(r) { return r.json(); })
105 105   .then(function(data) { schools = data; schoolsLoaded = true; })
106 106   .catch(function() {
... ... @@ -137,11 +137,11 @@
137 137   var li = document.createElement('li');
138 138   li.className = 'search-result-item';
139 139   li.innerHTML =
140 - '<div class="search-result-name">' + s.name + '</div>' +
162 + '<div class="search-result-name">' + escapeHtml(s.name) + '</div>' +
141 141   '<div class="search-result-info">' +
142 - s.pref + ' ' + s.city + ' ・ ' + s.type + '(' + s.est + ')' +
164 + escapeHtml(s.pref) + ' ' + escapeHtml(s.city) + ' ・ ' + escapeHtml(s.type) + '(' + escapeHtml(s.est) + ')' +
143 143   '</div>' +
144 - '<div class="search-result-code">' + s.code + '</div>';
166 + '<div class="search-result-code">' + escapeHtml(s.code) + '</div>';
145 145   li.onclick = function() { selectSchool(s); };
146 146   resultsList.appendChild(li);
147 147   });
... ... @@ -167,13 +167,13 @@
167 167  
168 168   // 重複チェック(XWikiにページが存在するか確認)
169 169   var targetPage = 'Schools.' + school.code + '.WebHome';
170 - fetch('/xwiki/rest/wikis/xwiki/spaces/Schools/spaces/' + school.code + '/pages/WebHome')
192 + fetch(restBase + '/spaces/Schools/spaces/' + school.code + '/pages/WebHome')
171 171   .then(function(r) {
172 172   if (r.ok) {
173 173   // 既存ページあり
174 174   document.getElementById('duplicateWarning').style.display = 'block';
175 175   document.getElementById('duplicateLink').href =
176 - '/xwiki/bin/view/Schools/' + school.code + '/';
198 + '$request.contextPath/bin/Schools/' + school.code + '/';
177 177   document.getElementById('submitArea').style.display = 'none';
178 178   } else {
179 179   // 新規作成OK