Merge branch 'QA_4_4' of github.com:phpmyadmin/phpmyadmin into QA_4_4
This commit is contained in:
commit
85f62badea
@ -16,6 +16,10 @@ phpMyAdmin - ChangeLog
|
||||
- bug Escape database and table names for partition maintenance
|
||||
- bug Invalid value for CURLOPT_SSL_VERIFYPEER
|
||||
|
||||
4.4.6.1 (2015-05-13)
|
||||
- bug #4899 [security] CSRF vulnerability in setup
|
||||
- bug #4900 [security] Vulnerability allowing man-in-the-middle attack
|
||||
|
||||
4.4.6.0 (2015-05-07)
|
||||
- bug #4890 webkitStorageInfo and webkitIndexedDB is deprecated
|
||||
- bug #4892 Undefined variable: unique_conditions
|
||||
|
||||
@ -756,8 +756,6 @@ class PMA_Config
|
||||
curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 0);
|
||||
curl_setopt($ch, CURLOPT_HEADER, 1);
|
||||
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
|
||||
curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 0);
|
||||
curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 0);
|
||||
curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, 5);
|
||||
curl_setopt($ch, CURLOPT_TIMEOUT, 5);
|
||||
if (! defined('TESTSUITE')) {
|
||||
|
||||
@ -179,6 +179,7 @@ function PMA_URL_getCommon($params = array(), $encode = 'html', $divider = '?')
|
||||
if (isset($GLOBALS['server'])
|
||||
&& $GLOBALS['server'] != $GLOBALS['cfg']['ServerDefault']
|
||||
&& ! isset($params['server'])
|
||||
&& ! defined('PMA_SETUP')
|
||||
) {
|
||||
$params['server'] = $GLOBALS['server'];
|
||||
}
|
||||
|
||||
@ -19,8 +19,8 @@ require_once './setup/lib/form_processing.lib.php';
|
||||
|
||||
require './libraries/config/setup.forms.php';
|
||||
|
||||
$formset_id = filter_input(INPUT_GET, 'formset');
|
||||
$mode = filter_input(INPUT_GET, 'mode');
|
||||
$formset_id = isset($_GET['formset']) ? $_GET['formset'] : null;
|
||||
$mode = isset($_GET['mode']) ? $_GET['mode'] : null;
|
||||
if (! isset($forms[$formset_id])) {
|
||||
PMA_fatalError(__('Incorrect formset, check $formsets array in setup/frames/form.inc.php!'));
|
||||
}
|
||||
|
||||
@ -174,12 +174,12 @@ if ($cf->getServerCount() > 0) {
|
||||
echo '<td>' . htmlspecialchars($cf->getServerDSN($id)) . '</td>';
|
||||
echo '<td style="white-space: nowrap">';
|
||||
echo '<small>';
|
||||
echo '<a href="?page=servers' . $separator
|
||||
. 'mode=edit' . $separator . 'id=' . $id . '">'
|
||||
echo '<a href="' . PMA_URL_getCommon() . $separator . 'page=servers'
|
||||
. $separator . 'mode=edit' . $separator . 'id=' . $id . '">'
|
||||
. __('Edit') . '</a>';
|
||||
echo ' | ';
|
||||
echo '<a href="?page=servers' . $separator
|
||||
. 'mode=remove' . $separator . 'id=' . $id . '">'
|
||||
echo '<a href="' . PMA_URL_getCommon() . $separator . 'page=servers'
|
||||
. $separator . 'mode=remove' . $separator . 'id=' . $id . '">'
|
||||
. __('Delete') . '</a>';
|
||||
echo '</small>';
|
||||
echo '</td>';
|
||||
@ -308,7 +308,6 @@ echo '<div id="footer">';
|
||||
echo '<a href="http://www.phpmyadmin.net/">' . __('phpMyAdmin homepage') . '</a>';
|
||||
echo '<a href="http://sourceforge.net/donate/index.php?group_id=23067">'
|
||||
. __('Donate') . '</a>';
|
||||
echo '<a href="?version_check=1' . $separator
|
||||
. 'token=' . $_SESSION[' PMA_token '] . '">'
|
||||
echo '<a href="' . PMA_URL_getCommon() . $separator . 'version_check=1">'
|
||||
. __('Check for latest version') . '</a>';
|
||||
echo '</div>';
|
||||
|
||||
@ -10,11 +10,11 @@ if (!defined('PHPMYADMIN')) {
|
||||
exit;
|
||||
}
|
||||
|
||||
$formset_id = filter_input(INPUT_GET, 'formset');
|
||||
$formset_id = isset($_GET['formset']) ? $_GET['formset'] : null;
|
||||
|
||||
$separator = PMA_URL_getArgSeparator('html');
|
||||
echo '<ul>';
|
||||
echo '<li><a href="index.php"'
|
||||
echo '<li><a href="index.php' . PMA_URL_getCommon() . '"'
|
||||
. ($formset_id === null ? ' class="active' : '')
|
||||
. '">' . __('Overview') . '</a></li>';
|
||||
|
||||
@ -28,7 +28,8 @@ $formsets = array(
|
||||
);
|
||||
|
||||
foreach ($formsets as $formset => $label) {
|
||||
echo '<li><a href="?page=form' . $separator . 'formset=' . $formset . '" '
|
||||
echo '<li><a href="' . PMA_URL_getCommon() . $separator . 'page=form'
|
||||
. $separator . 'formset=' . $formset . '" '
|
||||
. ($formset_id === $formset ? ' class="active' : '')
|
||||
. '">' . $label . '</a></li>';
|
||||
}
|
||||
|
||||
@ -19,8 +19,8 @@ require_once './setup/lib/form_processing.lib.php';
|
||||
|
||||
require './libraries/config/setup.forms.php';
|
||||
|
||||
$mode = filter_input(INPUT_GET, 'mode');
|
||||
$id = filter_input(INPUT_GET, 'id', FILTER_VALIDATE_INT);
|
||||
$mode = isset($_GET['mode']) ? $_GET['mode'] : null;
|
||||
$id = PMA_isValid($_GET['id'], 'numeric') ? $_GET['id'] : null;
|
||||
|
||||
$cf = $GLOBALS['ConfigFile'];
|
||||
$server_exists = !empty($id) && $cf->get("Servers/$id") !== null;
|
||||
|
||||
@ -12,7 +12,7 @@
|
||||
*/
|
||||
require './lib/common.inc.php';
|
||||
|
||||
$page = filter_input(INPUT_GET, 'page');
|
||||
$page = isset($_GET['page']) ? $_GET['page'] : null;
|
||||
$page = preg_replace('/[^a-z]/', '', $page);
|
||||
if ($page === '') {
|
||||
$page = 'index';
|
||||
@ -23,7 +23,7 @@ if (!file_exists("./setup/frames/$page.inc.php")) {
|
||||
}
|
||||
|
||||
// Handle done action info
|
||||
$action_done = filter_input(INPUT_GET, 'action_done');
|
||||
$action_done = isset($_GET['action_done']) ? $_GET['action_done'] : null;
|
||||
$action_done = preg_replace('/[^a-z_]/', '', $action_done);
|
||||
|
||||
PMA_noCacheHeader();
|
||||
|
||||
@ -15,7 +15,7 @@
|
||||
*/
|
||||
function PMA_Process_formset(FormDisplay $form_display)
|
||||
{
|
||||
if (filter_input(INPUT_GET, 'mode') == 'revert') {
|
||||
if (isset($_GET['mode']) && $_GET['mode'] == 'revert') {
|
||||
// revert erroneous fields to their default values
|
||||
$form_display->fixErrors();
|
||||
PMA_generateHeader303();
|
||||
@ -35,10 +35,10 @@ function PMA_Process_formset(FormDisplay $form_display)
|
||||
|
||||
// form has errors, show warning
|
||||
$separator = PMA_URL_getArgSeparator('html');
|
||||
$page = filter_input(INPUT_GET, 'page');
|
||||
$formset = filter_input(INPUT_GET, 'formset');
|
||||
$page = isset($_GET['page']) ? $_GET['page'] : null;
|
||||
$formset = isset($_GET['formset']) ? $_GET['formset'] : null;
|
||||
$formset = $formset ? "{$separator}formset=$formset" : '';
|
||||
$formId = filter_input(INPUT_GET, 'id', FILTER_VALIDATE_INT);
|
||||
$formId = PMA_isValid($_GET['id'], 'numeric') ? $_GET['id'] : null;
|
||||
if ($formId === null && $page == 'servers') {
|
||||
// we've just added a new server, get its id
|
||||
$formId = $form_display->getConfigFile()->getServerCount();
|
||||
@ -48,15 +48,18 @@ function PMA_Process_formset(FormDisplay $form_display)
|
||||
<div class="error">
|
||||
<h4><?php echo __('Warning') ?></h4>
|
||||
<?php echo __('Submitted form contains errors') ?><br />
|
||||
<a href="?page=<?php echo $page . $formset . $formId . $separator ?>mode=revert">
|
||||
<a href="<?php echo PMA_URL_getCommon() . $separator ?>
|
||||
page=<?php echo $page . $formset . $formId . $separator ?>mode=revert">
|
||||
<?php echo __('Try to revert erroneous fields to their default values')
|
||||
?>
|
||||
</a>
|
||||
</div>
|
||||
<?php $form_display->displayErrors() ?>
|
||||
<a class="btn" href="index.php"><?php echo __('Ignore errors') ?></a>
|
||||
<a class="btn" href="index.php<?php echo PMA_URL_getCommon() ?>">
|
||||
<?php echo __('Ignore errors') ?></a>
|
||||
|
||||
<a class="btn" href="?page=<?php echo $page . $formset . $formId
|
||||
<a class="btn" href="<?php echo PMA_URL_getCommon() . $separator ?>
|
||||
page=<?php echo $page . $formset . $formId
|
||||
. $separator ?>mode=edit"><?php echo __('Show form') ?></a>
|
||||
<?php
|
||||
}
|
||||
|
||||
@ -16,8 +16,10 @@ require './libraries/config/Validator.class.php';
|
||||
|
||||
header('Content-type: application/json');
|
||||
|
||||
$vids = explode(',', filter_input(INPUT_POST, 'id'));
|
||||
$values = json_decode(filter_input(INPUT_POST, 'values'));
|
||||
$ids = isset($_POST['id']) ? $_POST['id'] : null;
|
||||
$vids = explode(',', $ids);
|
||||
$vals = isset($_POST['values']) ? $_POST['values'] : null;
|
||||
$values = json_decode($vals);
|
||||
if (!($values instanceof stdClass)) {
|
||||
PMA_fatalError(__('Wrong data'));
|
||||
}
|
||||
|
||||
Loading…
Reference in New Issue
Block a user