Changeset 23279 for branches/version-2_13-dev/data/class/pages/admin
- Timestamp:
- 2013/11/18 15:20:47 (13 years ago)
- Location:
- branches/version-2_13-dev/data/class/pages/admin
- Files:
-
- 3 edited
-
contents/LC_Page_Admin_Contents_FileManager.php (modified) (2 diffs)
-
contents/LC_Page_Admin_Contents_FileView.php (modified) (1 diff)
-
products/LC_Page_Admin_Products_Product.php (modified) (3 diffs)
Legend:
- Unmodified
- Added
- Removed
-
branches/version-2_13-dev/data/class/pages/admin/contents/LC_Page_Admin_Contents_FileManager.php
r23154 r23279 127 127 $this->setDispError('select_file', $disp_error); 128 128 } else { 129 // ファイルダウンロード 130 $objFileManager->sfDownloadFile($objFormParam->getValue('select_file')); 131 SC_Response_Ex::actionExit(); 132 } 129 $path_exists = SC_Utils::checkFileExistsWithInBasePath($objFormParam->getValue('select_file'),USER_REALDIR); 130 if ($path_exists) { 131 // ファイルダウンロード 132 $objFileManager->sfDownloadFile($objFormParam->getValue('select_file')); 133 SC_Response_Ex::actionExit(); 134 } 135 } 133 136 } 134 137 break; … … 139 142 $objFormParam->setParam($this->createSetParam($_POST)); 140 143 $objFormParam->convParam(); 141 142 144 $this->arrErr = $objFormParam->checkError(); 143 if (SC_Utils_Ex::isBlank($this->arrErr)) { 145 $path_exists = SC_Utils::checkFileExistsWithInBasePath($objFormParam->getValue('select_file'),USER_REALDIR); 146 if (SC_Utils_Ex::isBlank($this->arrErr) && ($path_exists)) { 144 147 $objFileManager->deleteFile($objFormParam->getValue('select_file')); 145 148 } -
branches/version-2_13-dev/data/class/pages/admin/contents/LC_Page_Admin_Contents_FileView.php
r23124 r23279 102 102 { 103 103 $file_check_flg = false; 104 105 104 // FIXME パスのチェック関数が必要 106 105 $file = $objFormParam->getValue('file'); 107 108 if ( !preg_match('|\./|', $file)){106 $path_exists = SC_Utils::checkFileExistsWithInBasePath($file,USER_REALDIR); 107 if ($path_exists){ 109 108 $file_check_flg = true; 110 109 } 111 112 110 return $file_check_flg; 113 111 } -
branches/version-2_13-dev/data/class/pages/admin/products/LC_Page_Admin_Products_Product.php
r23260 r23279 565 565 { 566 566 $arrForm = $objFormParam->getHashArray(); 567 $arrForm['category_id'] = unserialize($arrForm['category_id']);567 $arrForm['category_id'] = SC_Utils_Ex::jsonDecode($arrForm['category_id']); 568 568 $objFormParam->setValue('category_id', $arrForm['category_id']); 569 569 … … 587 587 588 588 if (isset($arrForm['category_id']) && !is_array($arrForm['category_id'])) { 589 $arrForm['category_id'] = unserialize($arrForm['category_id']);589 $arrForm['category_id'] = SC_Utils_Ex::jsonDecode($arrForm['category_id']); 590 590 } 591 591 $this->tpl_json_category_id = !empty($arrForm['category_id']) ? SC_Utils_Ex::jsonEncode($arrForm['category_id']) : SC_Utils_Ex::jsonEncode(array()); … … 638 638 $arrForm['arrCategoryId'] = $arrForm['category_id']; 639 639 // hidden に渡す値は serialize する 640 $arrForm['category_id'] = serialize($arrForm['category_id']);640 $arrForm['category_id'] = SC_Utils_Ex::jsonEncode($arrForm['category_id']); 641 641 // 画像ファイル用データ取得 642 642 $arrForm['arrFile'] = $objUpFile->getFormFileList(IMAGE_TEMP_URLPATH, IMAGE_SAVE_URLPATH);
Note: See TracChangeset
for help on using the changeset viewer.
