Polskie wsparcie PrestaShop
PrestaShop => Aktualności => Wątek zaczęty przez: west w Maj 09, 2026, 01:20:43 pm
-
Znajdź każde wystąpienie {$thread->email} (są dwa: jedno w tytule formularza odpowiedzi <h3> w pobliżu linii 76 i jedno w ukrytym wejściu w pobliżu linii 97) i zastąp je:
{YOUR_ADMIN_DIR}/themes/default/template/controllers/customer_threads/helpers/view/view.tpl
{$thread->e-mail|escape:'html':'UTF-8'}
Konkretnie, linia <h3> zmienia się z:
{Else} {$thread->e-mail}{/jeśli}
Do:
{Else} {$thread->email|escape:'html':'UTF-8'}{/if}
A ukryte dane wejściowe zmieniają się od:
<input type="hidden" name="msg_email" value="{$thread->email}" />
na:
<input type="hidden" name="msg_email" value="{$thread->email|escape:'html':'UTF-8'}" />
Wyczyść pamięć podręczną Smarty z zaplecza (Zaawansowane parametry > Wydajność) lub usuwając var/cache/*.
żródło: https://build.prestashop-project.org/news/2026/prestashop-8-2-6-security-release/