Fix: Sanitize data

This commit is contained in:
Laurent Destailleur 2012-03-27 18:33:34 +02:00
parent 6b415931b1
commit 28cf1345e0

View File

@ -111,7 +111,7 @@ if ($what == 'mysql')
$outputdir = $conf->admin->dir_output.'/backup'; $outputdir = $conf->admin->dir_output.'/backup';
$outputfile = $outputdir.'/'.$file; $outputfile = $outputdir.'/'.$file;
// for compression format, we add extension // for compression format, we add extension
$compression=isset($_POST['compression']) ? $_POST['compression'] : 'none'; $compression=GETPOST('compression') ? GETPOST('compression','alpha') : 'none';
if ($compression == 'gz') $outputfile.='.gz'; if ($compression == 'gz') $outputfile.='.gz';
if ($compression == 'bz') $outputfile.='.bz2'; if ($compression == 'bz') $outputfile.='.bz2';
$outputerror = $outputfile.'.err'; $outputerror = $outputfile.'.err';
@ -125,28 +125,28 @@ if ($what == 'mysql')
$param=$dolibarr_main_db_name." -h ".$dolibarr_main_db_host; $param=$dolibarr_main_db_name." -h ".$dolibarr_main_db_host;
$param.=" -u ".$dolibarr_main_db_user; $param.=" -u ".$dolibarr_main_db_user;
if (! empty($dolibarr_main_db_port)) $param.=" -P ".$dolibarr_main_db_port; if (! empty($dolibarr_main_db_port)) $param.=" -P ".$dolibarr_main_db_port;
if (! $_POST["use_transaction"]) $param.=" -l --single-transaction"; if (! GETPOST("use_transaction")) $param.=" -l --single-transaction";
if ($_POST["disable_fk"]) $param.=" -K"; if (GETPOST("disable_fk")) $param.=" -K";
if ($_POST["sql_compat"] && $_POST["sql_compat"] != 'NONE') $param.=" --compatible=".$_POST["sql_compat"]; if (GETPOST("sql_compat") && GETPOST("sql_compat") != 'NONE') $param.=" --compatible=".GETPOST("sql_compat","alpha");
if ($_POST["drop_database"]) $param.=" --add-drop-database"; if (GETPOST("drop_database")) $param.=" --add-drop-database";
if ($_POST["sql_structure"]) if (GETPOST("sql_structure"))
{ {
if ($_POST["drop"]) $param.=" --add-drop-table"; if (GETPOST("drop")) $param.=" --add-drop-table";
} }
else else
{ {
$param.=" -t"; $param.=" -t";
} }
if ($_POST["disable-add-locks"]) $param.=" --add-locks=FALSE"; if (GETPOST("disable-add-locks")) $param.=" --add-locks=FALSE";
if ($_POST["sql_data"]) if (GETPOST("sql_data"))
{ {
$param.=" --tables"; $param.=" --tables";
if ($_POST["showcolumns"]) $param.=" -c"; if (GETPOST("showcolumns")) $param.=" -c";
if ($_POST["extended_ins"]) $param.=" -e"; if (GETPOST("extended_ins")) $param.=" -e";
else $param.=" --skip-extended-insert"; else $param.=" --skip-extended-insert";
if ($_POST["delayed"]) $param.=" --delayed-insert"; if (GETPOST("delayed")) $param.=" --delayed-insert";
if ($_POST["sql_ignore"]) $param.=" --insert-ignore"; if (GETPOST("sql_ignore")) $param.=" --insert-ignore";
if ($_POST["hexforbinary"]) $param.=" --hex-blob"; if (GETPOST("hexforbinary")) $param.=" --hex-blob";
} }
else else
{ {
@ -244,7 +244,7 @@ if ($what == 'mysqlnobin')
$outputfile = $outputdir.'/'.$file; $outputfile = $outputdir.'/'.$file;
$outputfiletemp = $outputfile.'-TMP.sql'; $outputfiletemp = $outputfile.'-TMP.sql';
// for compression format, we add extension // for compression format, we add extension
$compression=isset($_POST['compression']) ? $_POST['compression'] : 'none'; $compression=GETPOST('compression') ? GETPOST('compression','alpha') : 'none';
if ($compression == 'gz') $outputfile.='.gz'; if ($compression == 'gz') $outputfile.='.gz';
if ($compression == 'bz') $outputfile.='.bz2'; if ($compression == 'bz') $outputfile.='.bz2';
$outputerror = $outputfile.'.err'; $outputerror = $outputfile.'.err';
@ -274,7 +274,7 @@ if ($what == 'postgresql')
$outputdir = $conf->admin->dir_output.'/backup'; $outputdir = $conf->admin->dir_output.'/backup';
$outputfile = $outputdir.'/'.$file; $outputfile = $outputdir.'/'.$file;
// for compression format, we add extension // for compression format, we add extension
$compression=isset($_POST['compression']) ? $_POST['compression'] : 'none'; $compression=GETPOST('compression') ? GETPOST('compression','alpha') : 'none';
if ($compression == 'gz') $outputfile.='.gz'; if ($compression == 'gz') $outputfile.='.gz';
if ($compression == 'bz') $outputfile.='.bz2'; if ($compression == 'bz') $outputfile.='.bz2';
$outputerror = $outputfile.'.err'; $outputerror = $outputfile.'.err';
@ -288,17 +288,17 @@ if ($what == 'postgresql')
$param=" --no-tablespaces --inserts -h ".$dolibarr_main_db_host; $param=" --no-tablespaces --inserts -h ".$dolibarr_main_db_host;
$param.=" -U ".$dolibarr_main_db_user; $param.=" -U ".$dolibarr_main_db_user;
if (! empty($dolibarr_main_db_port)) $param.=" -p ".$dolibarr_main_db_port; if (! empty($dolibarr_main_db_port)) $param.=" -p ".$dolibarr_main_db_port;
if ($_POST["sql_compat"] && $_POST["sql_compat"] == 'ANSI') $param.=" --disable-dollar-quoting"; if (GETPOST("sql_compat") && GETPOST("sql_compat") == 'ANSI') $param.=" --disable-dollar-quoting";
if ($_POST["drop_database"]) $param.=" -c -C"; if (GETPOST("drop_database")) $param.=" -c -C";
if ($_POST["sql_structure"]) if (GETPOST("sql_structure"))
{ {
if ($_POST["drop"]) $param.=" --add-drop-table"; if (GETPOST("drop")) $param.=" --add-drop-table";
if (empty($_POST["sql_data"])) $param.=" -s"; if (! GETPOST("sql_data")) $param.=" -s";
} }
if ($_POST["sql_data"]) if ($_POST["sql_data"])
{ {
if (empty($_POST["sql_structure"])) $param.=" -a"; if (! GETPOST("sql_structure")) $param.=" -a";
if ($_POST["showcolumns"]) $param.=" -c"; if (GETPOST("showcolumns")) $param.=" -c";
} }
$param.=' -f "'.$outputfile.'"'; $param.=' -f "'.$outputfile.'"';
//if ($compression == 'none') //if ($compression == 'none')