Fix bug [ bug #882 ] [3.4.0] Can't open WithdrawalReceipt / fichier de
prélèvement
This commit is contained in:
parent
de4b9b01bf
commit
16e06736e6
@ -1244,7 +1244,7 @@ function dol_check_secure_access_document($modulepart,$original_file,$entity)
|
|||||||
|
|
||||||
if (empty($modulepart)) return 'ErrorBadParameter';
|
if (empty($modulepart)) return 'ErrorBadParameter';
|
||||||
if (empty($entity)) $entity=0;
|
if (empty($entity)) $entity=0;
|
||||||
|
dol_syslog('$modulepart='.$modulepart.' $original_file= '.$original_file);
|
||||||
// We define $accessallowed and $sqlprotectagainstexternals
|
// We define $accessallowed and $sqlprotectagainstexternals
|
||||||
$accessallowed=0;
|
$accessallowed=0;
|
||||||
$sqlprotectagainstexternals='';
|
$sqlprotectagainstexternals='';
|
||||||
@ -1364,9 +1364,12 @@ function dol_check_secure_access_document($modulepart,$original_file,$entity)
|
|||||||
}
|
}
|
||||||
// Wrapping pour les prelevements
|
// Wrapping pour les prelevements
|
||||||
elseif ($modulepart == 'prelevement')
|
elseif ($modulepart == 'prelevement')
|
||||||
{
|
{
|
||||||
if ($user->rights->prelevement->bons->lire) $accessallowed=1;
|
if ($user->rights->prelevement->bons->lire || preg_match('/^specimen/i',$original_file))
|
||||||
$original_file=$conf->prelevement->dir_output.'/receipts/'.$original_file;
|
{
|
||||||
|
$accessallowed=1;
|
||||||
|
}
|
||||||
|
$original_file=$conf->prelevement->dir_output.'/'.$original_file;
|
||||||
}
|
}
|
||||||
// Wrapping pour les graph energie
|
// Wrapping pour les graph energie
|
||||||
elseif ($modulepart == 'graph_stock')
|
elseif ($modulepart == 'graph_stock')
|
||||||
@ -1466,17 +1469,6 @@ function dol_check_secure_access_document($modulepart,$original_file,$entity)
|
|||||||
$original_file=$conf->deplacement->dir_output.'/'.$original_file;
|
$original_file=$conf->deplacement->dir_output.'/'.$original_file;
|
||||||
//$sqlprotectagainstexternals = "SELECT fk_soc as fk_soc FROM ".MAIN_DB_PREFIX."fichinter WHERE ref='".$refname."' AND entity=".$conf->entity;
|
//$sqlprotectagainstexternals = "SELECT fk_soc as fk_soc FROM ".MAIN_DB_PREFIX."fichinter WHERE ref='".$refname."' AND entity=".$conf->entity;
|
||||||
}
|
}
|
||||||
|
|
||||||
// Wrapping pour les prelevements
|
|
||||||
else if ($modulepart == 'prelevement')
|
|
||||||
{
|
|
||||||
if ($user->rights->prelevement->bons->lire || preg_match('/^specimen/i',$original_file))
|
|
||||||
{
|
|
||||||
$accessallowed=1;
|
|
||||||
}
|
|
||||||
$original_file=$conf->prelevement->dir_output.'/'.$original_file;
|
|
||||||
}
|
|
||||||
|
|
||||||
// Wrapping pour les propales
|
// Wrapping pour les propales
|
||||||
else if ($modulepart == 'propal')
|
else if ($modulepart == 'propal')
|
||||||
{
|
{
|
||||||
@ -1767,7 +1759,7 @@ function dol_check_secure_access_document($modulepart,$original_file,$entity)
|
|||||||
eval('$sqlprotectagainstexternals = "'.$conf->global->$sqlProtectConstName.'";');
|
eval('$sqlprotectagainstexternals = "'.$conf->global->$sqlProtectConstName.'";');
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
$ret = array(
|
$ret = array(
|
||||||
'accessallowed' => $accessallowed,
|
'accessallowed' => $accessallowed,
|
||||||
'sqlprotectagainstexternals'=>$sqlprotectagainstexternals,
|
'sqlprotectagainstexternals'=>$sqlprotectagainstexternals,
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user