Fix #16222 Secure parameters before giving them to DI
Signed-off-by: Hugues Peccatte <hugues.peccatte@gmail.com>
This commit is contained in:
parent
638fb99f5b
commit
ff3bbe0f99
@ -66,6 +66,6 @@ class Migration
|
||||
public function setGlobal(string $key, $value)
|
||||
{
|
||||
$GLOBALS[$key] = $value;
|
||||
$this->containerBuilder->setParameter($key, $value);
|
||||
$this->containerBuilder->setParameter($key, $this->containerBuilder->getParameterBag()->escapeValue($value));
|
||||
}
|
||||
}
|
||||
|
||||
@ -25,9 +25,10 @@ $dependency_definitions = [
|
||||
|
||||
/** @var Definition $definition */
|
||||
$definition = $containerBuilder->getDefinition(ChartController::class);
|
||||
$parameterBag = $containerBuilder->getParameterBag();
|
||||
array_map(
|
||||
static function (string $parameterName, $value) use ($definition) {
|
||||
$definition->replaceArgument($parameterName, $value);
|
||||
static function (string $parameterName, $value) use ($definition, $parameterBag) {
|
||||
$definition->replaceArgument($parameterName, $parameterBag->escapeValue($value));
|
||||
},
|
||||
array_keys($dependency_definitions),
|
||||
$dependency_definitions
|
||||
|
||||
@ -30,9 +30,10 @@ $dependency_definitions = [
|
||||
|
||||
/** @var Definition $definition */
|
||||
$definition = $containerBuilder->getDefinition(SearchController::class);
|
||||
$parameterBag = $containerBuilder->getParameterBag();
|
||||
array_map(
|
||||
static function (string $parameterName, $value) use ($definition) {
|
||||
$definition->replaceArgument($parameterName, $value);
|
||||
static function (string $parameterName, $value) use ($definition, $parameterBag) {
|
||||
$definition->replaceArgument($parameterName, $parameterBag->escapeValue($value));
|
||||
},
|
||||
array_keys($dependency_definitions),
|
||||
$dependency_definitions
|
||||
|
||||
@ -42,9 +42,10 @@ $dependency_definitions = [
|
||||
|
||||
/** @var Definition $definition */
|
||||
$definition = $containerBuilder->getDefinition(GisVisualizationController::class);
|
||||
$parameterBag = $containerBuilder->getParameterBag();
|
||||
array_map(
|
||||
static function (string $parameterName, $value) use ($definition) {
|
||||
$definition->replaceArgument($parameterName, $value);
|
||||
static function (string $parameterName, $value) use ($definition, $parameterBag) {
|
||||
$definition->replaceArgument($parameterName, $parameterBag->escapeValue($value));
|
||||
},
|
||||
array_keys($dependency_definitions),
|
||||
$dependency_definitions
|
||||
|
||||
@ -77,9 +77,10 @@ if (Util::isForeignKeySupported($tbl_storage_engine)) {
|
||||
|
||||
/** @var Definition $definition */
|
||||
$definition = $containerBuilder->getDefinition(RelationController::class);
|
||||
$parameterBag = $containerBuilder->getParameterBag();
|
||||
array_map(
|
||||
static function (string $parameterName, $value) use ($definition) {
|
||||
$definition->replaceArgument($parameterName, $value);
|
||||
static function (string $parameterName, $value) use ($definition, $parameterBag) {
|
||||
$definition->replaceArgument($parameterName, $parameterBag->escapeValue($value));
|
||||
},
|
||||
array_keys($dependency_definitions),
|
||||
$dependency_definitions
|
||||
|
||||
@ -30,9 +30,10 @@ $dependency_definitions = [
|
||||
|
||||
/** @var Definition $definition */
|
||||
$definition = $containerBuilder->getDefinition(SearchController::class);
|
||||
$parameterBag = $containerBuilder->getParameterBag();
|
||||
array_map(
|
||||
static function (string $parameterName, $value) use ($definition) {
|
||||
$definition->replaceArgument($parameterName, $value);
|
||||
static function (string $parameterName, $value) use ($definition, $parameterBag) {
|
||||
$definition->replaceArgument($parameterName, $parameterBag->escapeValue($value));
|
||||
},
|
||||
array_keys($dependency_definitions),
|
||||
$dependency_definitions
|
||||
|
||||
@ -55,9 +55,10 @@ $dependency_definitions = [
|
||||
|
||||
/** @var Definition $definition */
|
||||
$definition = $containerBuilder->getDefinition(StructureController::class);
|
||||
$parameterBag = $containerBuilder->getParameterBag();
|
||||
array_map(
|
||||
static function (string $parameterName, $value) use ($definition) {
|
||||
$definition->replaceArgument($parameterName, $value);
|
||||
static function (string $parameterName, $value) use ($definition, $parameterBag) {
|
||||
$definition->replaceArgument($parameterName, $parameterBag->escapeValue($value));
|
||||
},
|
||||
array_keys($dependency_definitions),
|
||||
$dependency_definitions
|
||||
|
||||
@ -29,9 +29,10 @@ $dependency_definitions = [
|
||||
|
||||
/** @var Definition $definition */
|
||||
$definition = $containerBuilder->getDefinition(SearchController::class);
|
||||
$parameterBag = $containerBuilder->getParameterBag();
|
||||
array_map(
|
||||
static function (string $parameterName, $value) use ($definition) {
|
||||
$definition->replaceArgument($parameterName, $value);
|
||||
static function (string $parameterName, $value) use ($definition, $parameterBag) {
|
||||
$definition->replaceArgument($parameterName, $parameterBag->escapeValue($value));
|
||||
},
|
||||
array_keys($dependency_definitions),
|
||||
$dependency_definitions
|
||||
|
||||
Loading…
Reference in New Issue
Block a user