Ignore:
Timestamp:
2013/11/18 15:20:47 (13 years ago)
Author:
m_uehara
Message:

#2465 r23269 - r23272, r23274 - r23275, r23277 - r23278 をマージ

Location:
branches/version-2_13-dev/data/class/pages/admin
Files:
3 edited

Legend:

Unmodified
Added
Removed
  • branches/version-2_13-dev/data/class/pages/admin/contents/LC_Page_Admin_Contents_FileManager.php

    r23154 r23279  
    127127                        $this->setDispError('select_file', $disp_error); 
    128128                    } else { 
    129                         // ファイルダウンロード 
    130                         $objFileManager->sfDownloadFile($objFormParam->getValue('select_file')); 
    131                         SC_Response_Ex::actionExit(); 
    132                     } 
     129                       $path_exists = SC_Utils::checkFileExistsWithInBasePath($objFormParam->getValue('select_file'),USER_REALDIR); 
     130                       if ($path_exists) { 
     131                         // ファイルダウンロード 
     132                         $objFileManager->sfDownloadFile($objFormParam->getValue('select_file')); 
     133                         SC_Response_Ex::actionExit(); 
     134                      } 
     135                  } 
    133136                } 
    134137                break; 
     
    139142                $objFormParam->setParam($this->createSetParam($_POST)); 
    140143                $objFormParam->convParam(); 
    141  
    142144                $this->arrErr = $objFormParam->checkError(); 
    143                 if (SC_Utils_Ex::isBlank($this->arrErr)) { 
     145                $path_exists = SC_Utils::checkFileExistsWithInBasePath($objFormParam->getValue('select_file'),USER_REALDIR); 
     146                if (SC_Utils_Ex::isBlank($this->arrErr) && ($path_exists)) { 
    144147                    $objFileManager->deleteFile($objFormParam->getValue('select_file')); 
    145148                } 
  • branches/version-2_13-dev/data/class/pages/admin/contents/LC_Page_Admin_Contents_FileView.php

    r23124 r23279  
    102102    { 
    103103        $file_check_flg = false; 
    104  
    105104        // FIXME パスのチェック関数が必要 
    106105        $file = $objFormParam->getValue('file'); 
    107  
    108         if (!preg_match('|\./|', $file)) { 
     106        $path_exists = SC_Utils::checkFileExistsWithInBasePath($file,USER_REALDIR); 
     107        if ($path_exists){ 
    109108            $file_check_flg = true; 
    110109        } 
    111  
    112110        return $file_check_flg; 
    113111    } 
  • branches/version-2_13-dev/data/class/pages/admin/products/LC_Page_Admin_Products_Product.php

    r23260 r23279  
    565565    { 
    566566        $arrForm = $objFormParam->getHashArray(); 
    567         $arrForm['category_id'] = unserialize($arrForm['category_id']); 
     567        $arrForm['category_id'] = SC_Utils_Ex::jsonDecode($arrForm['category_id']); 
    568568        $objFormParam->setValue('category_id', $arrForm['category_id']); 
    569569 
     
    587587 
    588588        if (isset($arrForm['category_id']) && !is_array($arrForm['category_id'])) { 
    589             $arrForm['category_id'] = unserialize($arrForm['category_id']); 
     589            $arrForm['category_id'] = SC_Utils_Ex::jsonDecode($arrForm['category_id']); 
    590590        } 
    591591        $this->tpl_json_category_id = !empty($arrForm['category_id']) ? SC_Utils_Ex::jsonEncode($arrForm['category_id']) : SC_Utils_Ex::jsonEncode(array()); 
     
    638638        $arrForm['arrCategoryId'] = $arrForm['category_id']; 
    639639        // hidden に渡す値は serialize する 
    640         $arrForm['category_id'] = serialize($arrForm['category_id']); 
     640        $arrForm['category_id'] = SC_Utils_Ex::jsonEncode($arrForm['category_id']); 
    641641        // 画像ファイル用データ取得 
    642642        $arrForm['arrFile'] = $objUpFile->getFormFileList(IMAGE_TEMP_URLPATH, IMAGE_SAVE_URLPATH); 
Note: See TracChangeset for help on using the changeset viewer.