Merge branch '4.0' of git@github.com:Dolibarr/dolibarr.git into 5.0
This commit is contained in:
commit
fbb80b54df
@ -1886,17 +1886,32 @@ function dol_check_secure_access_document($modulepart,$original_file,$entity,$fu
|
|||||||
// Define $accessallowed
|
// Define $accessallowed
|
||||||
if (preg_match('/^([a-z]+)_user_temp$/i',$modulepart,$reg))
|
if (preg_match('/^([a-z]+)_user_temp$/i',$modulepart,$reg))
|
||||||
{
|
{
|
||||||
if ($fuser->rights->{$reg[1]}->lire || $fuser->rights->{$reg[1]}->read || ($fuser->rights->{$reg[1]}->download)) $accessallowed=1;
|
if (empty($conf->{$reg[1]}->dir_temp)) // modulepart not supported
|
||||||
|
{
|
||||||
|
dol_print_error('','Error call dol_check_secure_access_document with not supported value for modulepart parameter ('.$modulepart.')');
|
||||||
|
exit;
|
||||||
|
}
|
||||||
|
if ($fuser->rights->{$reg[1]}->lire || $fuser->rights->{$reg[1]}->read || ($fuser->rights->{$reg[1]}->download)) $accessallowed=1;
|
||||||
$original_file=$conf->{$reg[1]}->dir_temp.'/'.$fuser->id.'/'.$original_file;
|
$original_file=$conf->{$reg[1]}->dir_temp.'/'.$fuser->id.'/'.$original_file;
|
||||||
}
|
}
|
||||||
else if (preg_match('/^([a-z]+)_temp$/i',$modulepart,$reg))
|
else if (preg_match('/^([a-z]+)_temp$/i',$modulepart,$reg))
|
||||||
{
|
{
|
||||||
if ($fuser->rights->{$reg[1]}->lire || $fuser->rights->{$reg[1]}->read || ($fuser->rights->{$reg[1]}->download)) $accessallowed=1;
|
if (empty($conf->{$reg[1]}->dir_temp)) // modulepart not supported
|
||||||
|
{
|
||||||
|
dol_print_error('','Error call dol_check_secure_access_document with not supported value for modulepart parameter ('.$modulepart.')');
|
||||||
|
exit;
|
||||||
|
}
|
||||||
|
if ($fuser->rights->{$reg[1]}->lire || $fuser->rights->{$reg[1]}->read || ($fuser->rights->{$reg[1]}->download)) $accessallowed=1;
|
||||||
$original_file=$conf->{$reg[1]}->dir_temp.'/'.$original_file;
|
$original_file=$conf->{$reg[1]}->dir_temp.'/'.$original_file;
|
||||||
}
|
}
|
||||||
else if (preg_match('/^([a-z]+)_user$/i',$modulepart,$reg))
|
else if (preg_match('/^([a-z]+)_user$/i',$modulepart,$reg))
|
||||||
{
|
{
|
||||||
if ($fuser->rights->{$reg[1]}->lire || $fuser->rights->{$reg[1]}->read || ($fuser->rights->{$reg[1]}->download)) $accessallowed=1;
|
if (empty($conf->{$reg[1]}->dir_output)) // modulepart not supported
|
||||||
|
{
|
||||||
|
dol_print_error('','Error call dol_check_secure_access_document with not supported value for modulepart parameter ('.$modulepart.')');
|
||||||
|
exit;
|
||||||
|
}
|
||||||
|
if ($fuser->rights->{$reg[1]}->lire || $fuser->rights->{$reg[1]}->read || ($fuser->rights->{$reg[1]}->download)) $accessallowed=1;
|
||||||
$original_file=$conf->{$reg[1]}->dir_output.'/'.$fuser->id.'/'.$original_file;
|
$original_file=$conf->{$reg[1]}->dir_output.'/'.$fuser->id.'/'.$original_file;
|
||||||
}
|
}
|
||||||
else
|
else
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user