Changes for page 新しい学校ページを作成
Last modified by Super Admin on 2026/03/22 00:39
From version
18.1
edited by Super Admin
on 2026/03/08 18:52
on 2026/03/08 18:52
Change comment:
There is no comment for this version
To version
27.1
edited by Super Admin
on 2026/03/12 12:20
on 2026/03/12 12:20
Change comment:
There is no comment for this version
Summary
Details
- Page properties
-
- Content
-
... ... @@ -12,8 +12,9 @@ 12 12 #set($schoolCode = $request.schoolCode) 13 13 #set($schoolName = $request.schoolName) 14 14 15 - ## バリデーション: 学校コードが13桁の数字であること(文科省形式) 16 - #if(!$schoolCode || $schoolCode.length() != 13 || !$schoolCode.matches('^\d{13}$')) 15 + ## バリデーション: 学校コードが13文字の文科省形式であること(例: D112310000377) 16 + ## 形式: 学校種(C1/C2/D1/D2) + 都道府県(2桁) + 設置区分(1桁) + 学校番号(7桁) + 検査数字(1桁) 17 + #if(!$schoolCode || $schoolCode.length() != 13 || !$schoolCode.matches('^[CD][12]\d{11}$')) 17 17 {{error}}学校コードが不正です。学校名検索から選択してください。{{/error}} 18 18 #stop 19 19 #end ... ... @@ -23,9 +23,32 @@ 23 23 #if($xwiki.exists($targetPage)) 24 24 {{error}}この学校のページは既に存在します。[[既存のページを開く>>$targetPage]]{{/error}} 25 25 #else 26 - ## ページを作成して学校テンプレートを適用 27 - $response.sendRedirect($xwiki.getURL("Schools.${schoolCode}.WebHome", 'edit', 28 - "template=SeitokaiCode.SchoolTemplate&schoolCode=${schoolCode}&schoolName=${escapetool.url($schoolName)}")) 27 + ## ページをプログラム的に作成 28 + #set($newDoc = $xwiki.getDocument($targetPage)) 29 + ## SchoolTemplateのコンテンツを参照として設定(テンプレートの include) 30 + ## author="target" により、SchoolTemplateの作者(superadmin)の権限でVelocityを実行 31 + ## これがないと学校ページの作者(一般ユーザー)のscript権限が必要になりエラーになる 32 + $newDoc.setContent('{{include reference="SeitokaiCode.SchoolTemplate" author="target" /}}') 33 + $newDoc.setTitle($schoolName) 34 + $newDoc.setParent('Schools.WebHome') 35 + ## SchoolClassオブジェクトを追加して初期値を設定 36 + #set($objNum = $newDoc.createNewObject('SeitokaiCode.SchoolClass')) 37 + #set($newObj = $newDoc.getObject('SeitokaiCode.SchoolClass', $objNum)) 38 + $newObj.set('schoolCode', $schoolCode) 39 + $newObj.set('schoolName', $schoolName) 40 + ## 現在の年度を初期値として設定(4月始まり) 41 + #set($now = $datetool.date) 42 + #set($currentYear = $datetool.format('yyyy', $now)) 43 + #set($currentMonth = $mathtool.toInteger($datetool.format('MM', $now))) 44 + #if($currentMonth >= 4) 45 + #set($fiscalYear = $currentYear) 46 + #else 47 + #set($fiscalYear = $mathtool.sub($mathtool.toInteger($currentYear), 1).toString()) 48 + #end 49 + $newObj.set('fiscalYear', $fiscalYear) 50 + $newDoc.saveWithProgrammingRights('学校ページを新規作成') 51 + ## 作成後にビューにリダイレクト 52 + $response.sendRedirect($xwiki.getURL($targetPage, 'view')) 29 29 #end 30 30 #else 31 31 ... ... @@ -94,6 +94,13 @@ 94 94 95 95 <script> 96 96 (function() { 121 + // XSSエスケープ関数 122 + function escapeHtml(s) { 123 + var div = document.createElement('div'); 124 + div.appendChild(document.createTextNode(s)); 125 + return div.innerHTML; 126 + } 127 + 97 97 // 学校マスターデータをJSON APIから取得 98 98 var schools = []; 99 99 var schoolsLoaded = false; ... ... @@ -137,11 +137,11 @@ 137 137 var li = document.createElement('li'); 138 138 li.className = 'search-result-item'; 139 139 li.innerHTML = 140 - '<div class="search-result-name">' + s.name + '</div>' + 171 + '<div class="search-result-name">' + escapeHtml(s.name) + '</div>' + 141 141 '<div class="search-result-info">' + 142 - s.pref + ' ' + s.city + ' ・ ' + s.type + '(' + s.est + ')' + 173 + escapeHtml(s.pref) + ' ' + escapeHtml(s.city) + ' ・ ' + escapeHtml(s.type) + '(' + escapeHtml(s.est) + ')' + 143 143 '</div>' + 144 - '<div class="search-result-code">' + s.code + '</div>'; 175 + '<div class="search-result-code">' + escapeHtml(s.code) + '</div>'; 145 145 li.onclick = function() { selectSchool(s); }; 146 146 resultsList.appendChild(li); 147 147 }); ... ... @@ -173,7 +173,7 @@ 173 173 // 既存ページあり 174 174 document.getElementById('duplicateWarning').style.display = 'block'; 175 175 document.getElementById('duplicateLink').href = 176 - '/bin/ view/Schools/' + school.code + '/';207 + '/bin/Schools/' + school.code + '/'; 177 177 document.getElementById('submitArea').style.display = 'none'; 178 178 } else { 179 179 // 新規作成OK