Last modified by Super Admin on 2026/03/22 00:39

From version Icon 18.1 Icon
edited by Super Admin
on 2026/03/08 18:52
Change comment: There is no comment for this version
To version Icon 28.1 Icon
edited by Super Admin
on 2026/03/12 17:54
Change comment: There is no comment for this version

Summary

Details

Icon Page properties
Content
... ... @@ -12,8 +12,9 @@
12 12   #set($schoolCode = $request.schoolCode)
13 13   #set($schoolName = $request.schoolName)
14 14  
15 - ## バリデーション: 学校コードが13桁の数字であること(文科省形式)
16 - #if(!$schoolCode || $schoolCode.length() != 13 || !$schoolCode.matches('^\d{13}$'))
15 + ## バリデーション: 学校コードが13文字の文科省形式であること(例: D112310000377)
16 + ## 形式: 学校種(C1/C2/D1/D2) + 都道府県(2桁) + 設置区分(1桁) + 学校番号(7桁) + 検査数字(1桁)
17 + #if(!$schoolCode || $schoolCode.length() != 13 || !$schoolCode.matches('^[CD][12]\d{11}$'))
17 17   {{error}}学校コードが不正です。学校名検索から選択してください。{{/error}}
18 18   #stop
19 19   #end
... ... @@ -23,9 +23,22 @@
23 23   #if($xwiki.exists($targetPage))
24 24   {{error}}この学校のページは既に存在します。[[既存のページを開く>>$targetPage]]{{/error}}
25 25   #else
26 - ## ページを作成して学校テンプレートを適用
27 - $response.sendRedirect($xwiki.getURL("Schools.${schoolCode}.WebHome", 'edit',
28 - "template=SeitokaiCode.SchoolTemplate&schoolCode=${schoolCode}&schoolName=${escapetool.url($schoolName)}"))
27 + ## ページをプログラム的に作成
28 + #set($newDoc = $xwiki.getDocument($targetPage))
29 + ## SchoolTemplateのコンテンツを参照として設定(テンプレートの include)
30 + ## author="target" により、SchoolTemplateの作者(superadmin)の権限でVelocityを実行
31 + ## これがないと学校ページの作者(一般ユーザー)のscript権限が必要になりエラーになる
32 + $newDoc.setContent('{{include reference="SeitokaiCode.SchoolTemplate" author="target" /}}')
33 + $newDoc.setTitle($schoolName)
34 + $newDoc.setParent('Schools.WebHome')
35 + ## SchoolClassオブジェクトを追加して初期値を設定
36 + #set($objNum = $newDoc.createNewObject('SeitokaiCode.SchoolClass'))
37 + #set($newObj = $newDoc.getObject('SeitokaiCode.SchoolClass', $objNum))
38 + $newObj.set('schoolCode', $schoolCode)
39 + $newObj.set('schoolName', $schoolName)
40 + $newDoc.saveWithProgrammingRights('学校ページを新規作成')
41 + ## 作成後にビューにリダイレクト
42 + $response.sendRedirect($xwiki.getURL($targetPage, 'view'))
29 29   #end
30 30  #else
31 31  
... ... @@ -94,6 +94,13 @@
94 94  
95 95  <script>
96 96  (function() {
111 + // XSSエスケープ関数
112 + function escapeHtml(s) {
113 + var div = document.createElement('div');
114 + div.appendChild(document.createTextNode(s));
115 + return div.innerHTML;
116 + }
117 +
97 97   // 学校マスターデータをJSON APIから取得
98 98   var schools = [];
99 99   var schoolsLoaded = false;
... ... @@ -137,11 +137,11 @@
137 137   var li = document.createElement('li');
138 138   li.className = 'search-result-item';
139 139   li.innerHTML =
140 - '<div class="search-result-name">' + s.name + '</div>' +
161 + '<div class="search-result-name">' + escapeHtml(s.name) + '</div>' +
141 141   '<div class="search-result-info">' +
142 - s.pref + ' ' + s.city + ' ・ ' + s.type + '(' + s.est + ')' +
163 + escapeHtml(s.pref) + ' ' + escapeHtml(s.city) + ' ・ ' + escapeHtml(s.type) + '(' + escapeHtml(s.est) + ')' +
143 143   '</div>' +
144 - '<div class="search-result-code">' + s.code + '</div>';
165 + '<div class="search-result-code">' + escapeHtml(s.code) + '</div>';
145 145   li.onclick = function() { selectSchool(s); };
146 146   resultsList.appendChild(li);
147 147   });
... ... @@ -173,7 +173,7 @@
173 173   // 既存ページあり
174 174   document.getElementById('duplicateWarning').style.display = 'block';
175 175   document.getElementById('duplicateLink').href =
176 - '/bin/view/Schools/' + school.code + '/';
197 + '/bin/Schools/' + school.code + '/';
177 177   document.getElementById('submitArea').style.display = 'none';
178 178   } else {
179 179   // 新規作成OK