Fix: security with multi-company
This commit is contained in:
parent
8b02eb1f3f
commit
9037816c33
@ -37,7 +37,7 @@ $langs->load("bills");
|
||||
if (isset($_GET["id"]) || isset($_GET["ref"]))
|
||||
{
|
||||
$id = isset($_GET["id"])?$_GET["id"]:(isset($_GET["ref"])?$_GET["ref"]:'');
|
||||
$fieldid = isset($_REQUEST["ref"])?'ref':'rowid';
|
||||
$fieldid = isset($_GET["ref"])?'ref':'rowid';
|
||||
}
|
||||
|
||||
if ($user->societe_id) $socid=$user->societe_id;
|
||||
|
||||
@ -42,7 +42,7 @@ $action=empty($_GET['action']) ? (empty($_POST['action']) ? '' : $_POST['action'
|
||||
if (isset($_GET["id"]) || isset($_GET["ref"]))
|
||||
{
|
||||
$id = isset($_GET["id"])?$_GET["id"]:(isset($_GET["ref"])?$_GET["ref"]:'');
|
||||
$fieldid = isset($_REQUEST["ref"])?'ref':'rowid';
|
||||
$fieldid = isset($_GET["ref"])?'ref':'rowid';
|
||||
}
|
||||
|
||||
if ($user->societe_id) $socid=$user->societe_id;
|
||||
|
||||
@ -44,7 +44,7 @@ $langs->load("stocks");
|
||||
if (isset($_GET["id"]) || isset($_GET["ref"]))
|
||||
{
|
||||
$id = isset($_GET["id"])?$_GET["id"]:(isset($_GET["ref"])?$_GET["ref"]:'');
|
||||
$fieldid = isset($_REQUEST["ref"])?'ref':'rowid';
|
||||
$fieldid = isset($_GET["ref"])?'ref':'rowid';
|
||||
}
|
||||
|
||||
if ($user->societe_id) $socid=$user->societe_id;
|
||||
|
||||
@ -39,7 +39,7 @@ $langs->load("bills");
|
||||
if (isset($_GET["id"]) || isset($_GET["ref"]))
|
||||
{
|
||||
$id = isset($_GET["id"])?$_GET["id"]:(isset($_GET["ref"])?$_GET["ref"]:'');
|
||||
$fieldid = isset($_REQUEST["ref"])?'ref':'rowid';
|
||||
$fieldid = isset($_GET["ref"])?'ref':'rowid';
|
||||
}
|
||||
|
||||
if ($user->societe_id) $socid=$user->societe_id;
|
||||
|
||||
@ -38,7 +38,7 @@ $langs->load("bills");
|
||||
if (isset($_GET["id"]) || isset($_GET["ref"]))
|
||||
{
|
||||
$id = isset($_GET["id"])?$_GET["id"]:(isset($_GET["ref"])?$_GET["ref"]:'');
|
||||
$fieldid = isset($_REQUEST["ref"])?'ref':'rowid';
|
||||
$fieldid = isset($_GET["ref"])?'ref':'rowid';
|
||||
}
|
||||
|
||||
if ($user->societe_id) $socid=$user->societe_id;
|
||||
|
||||
@ -38,7 +38,7 @@ $langs->load("bills");
|
||||
if (isset($_GET["id"]) || isset($_GET["ref"]))
|
||||
{
|
||||
$id = isset($_GET["id"])?$_GET["id"]:(isset($_GET["ref"])?$_GET["ref"]:'');
|
||||
$fieldid = isset($_REQUEST["ref"])?'ref':'rowid';
|
||||
$fieldid = isset($_GET["ref"])?'ref':'rowid';
|
||||
}
|
||||
|
||||
if ($user->societe_id) $socid=$user->societe_id;
|
||||
|
||||
@ -39,7 +39,7 @@ $langs->load("products");
|
||||
if (isset($_GET["id"]) || isset($_GET["ref"]))
|
||||
{
|
||||
$id = isset($_GET["id"])?$_GET["id"]:(isset($_GET["ref"])?$_GET["ref"]:'');
|
||||
$fieldid = isset($_REQUEST["ref"])?'ref':'rowid';
|
||||
$fieldid = isset($_GET["ref"])?'ref':'rowid';
|
||||
}
|
||||
|
||||
if ($user->societe_id) $socid=$user->societe_id;
|
||||
|
||||
@ -39,7 +39,7 @@ $langs->load("companies");
|
||||
if (isset($_GET["id"]) || isset($_GET["ref"]))
|
||||
{
|
||||
$id = isset($_GET["id"])?$_GET["id"]:(isset($_GET["ref"])?$_GET["ref"]:'');
|
||||
$fieldid = isset($_REQUEST["ref"])?'ref':'rowid';
|
||||
$fieldid = isset($_GET["ref"])?'ref':'rowid';
|
||||
}
|
||||
|
||||
if ($user->societe_id) $socid=$user->societe_id;
|
||||
|
||||
@ -39,7 +39,7 @@ $langs->load("companies");
|
||||
if (isset($_GET["id"]) || isset($_GET["ref"]))
|
||||
{
|
||||
$id = isset($_GET["id"])?$_GET["id"]:(isset($_GET["ref"])?$_GET["ref"]:'');
|
||||
$fieldid = isset($_REQUEST["ref"])?'ref':'rowid';
|
||||
$fieldid = isset($_GET["ref"])?'ref':'rowid';
|
||||
}
|
||||
|
||||
if ($user->societe_id) $socid=$user->societe_id;
|
||||
|
||||
@ -38,7 +38,7 @@ $langs->load("companies");
|
||||
if (isset($_GET["id"]) || isset($_GET["ref"]))
|
||||
{
|
||||
$id = isset($_GET["id"])?$_GET["id"]:(isset($_GET["ref"])?$_GET["ref"]:'');
|
||||
$fieldid = isset($_REQUEST["ref"])?'ref':'rowid';
|
||||
$fieldid = isset($_GET["ref"])?'ref':'rowid';
|
||||
}
|
||||
|
||||
if ($user->societe_id) $socid=$user->societe_id;
|
||||
|
||||
@ -39,7 +39,7 @@ $langs->load("products");
|
||||
if (isset($_GET["id"]) || isset($_GET["ref"]))
|
||||
{
|
||||
$id = isset($_GET["id"])?$_GET["id"]:(isset($_GET["ref"])?$_GET["ref"]:'');
|
||||
$fieldid = isset($_REQUEST["ref"])?'ref':'rowid';
|
||||
$fieldid = isset($_GET["ref"])?'ref':'rowid';
|
||||
}
|
||||
|
||||
if ($user->societe_id) $socid=$user->societe_id;
|
||||
|
||||
@ -40,7 +40,7 @@ $langs->load("companies");
|
||||
if (isset($_GET["id"]) || isset($_GET["ref"]))
|
||||
{
|
||||
$id = isset($_GET["id"])?$_GET["id"]:(isset($_GET["ref"])?$_GET["ref"]:'');
|
||||
$fieldid = isset($_REQUEST["ref"])?'ref':'rowid';
|
||||
$fieldid = isset($_GET["ref"])?'ref':'rowid';
|
||||
}
|
||||
|
||||
if ($user->societe_id) $socid=$user->societe_id;
|
||||
|
||||
@ -42,7 +42,7 @@ $mode=isset($_GET["mode"])?$_GET["mode"]:'byunit';
|
||||
if (isset($_GET["id"]) || isset($_GET["ref"]))
|
||||
{
|
||||
$id = isset($_GET["id"])?$_GET["id"]:(isset($_GET["ref"])?$_GET["ref"]:'');
|
||||
$fieldid = isset($_REQUEST["ref"])?'ref':'rowid';
|
||||
$fieldid = isset($_GET["ref"])?'ref':'rowid';
|
||||
}
|
||||
|
||||
if ($user->societe_id) $socid=$user->societe_id;
|
||||
|
||||
@ -38,7 +38,7 @@ $langs->load("companies");
|
||||
if (isset($_GET["id"]) || isset($_GET["ref"]))
|
||||
{
|
||||
$id = isset($_GET["id"])?$_GET["id"]:(isset($_GET["ref"])?$_GET["ref"]:'');
|
||||
$fieldid = isset($_REQUEST["ref"])?'ref':'rowid';
|
||||
$fieldid = isset($_GET["ref"])?'ref':'rowid';
|
||||
}
|
||||
|
||||
if ($user->societe_id) $socid=$user->societe_id;
|
||||
|
||||
@ -40,7 +40,7 @@ $langs->load("bills");
|
||||
if (isset($_GET["id"]) || isset($_GET["ref"]))
|
||||
{
|
||||
$id = isset($_GET["id"])?$_GET["id"]:(isset($_GET["ref"])?$_GET["ref"]:'');
|
||||
$fieldid = isset($_REQUEST["ref"])?'ref':'rowid';
|
||||
$fieldid = isset($_GET["ref"])?'ref':'rowid';
|
||||
}
|
||||
|
||||
if ($user->societe_id) $socid=$user->societe_id;
|
||||
|
||||
@ -39,7 +39,7 @@ $langs->load("bills");
|
||||
if (isset($_GET["id"]) || isset($_GET["ref"]))
|
||||
{
|
||||
$id = isset($_GET["id"])?$_GET["id"]:(isset($_GET["ref"])?$_GET["ref"]:'');
|
||||
$fieldid = isset($_REQUEST["ref"])?'ref':'rowid';
|
||||
$fieldid = isset($_GET["ref"])?'ref':'rowid';
|
||||
}
|
||||
|
||||
if ($user->societe_id) $socid=$user->societe_id;
|
||||
|
||||
Loading…
Reference in New Issue
Block a user