diff --git a/workflow/engine/methods/cases/proxyDataCombobox.php b/workflow/engine/methods/cases/proxyDataCombobox.php index a0d65d2df..7c279d4d9 100755 --- a/workflow/engine/methods/cases/proxyDataCombobox.php +++ b/workflow/engine/methods/cases/proxyDataCombobox.php @@ -16,6 +16,7 @@ $G_FORM->parseFile($filename, SYS_LANG, true); G::LoadClass("case"); G::LoadClass("pmFunctions"); +G::LoadSystem('inputfilter'); //Load the variables $oCase = new Cases(); @@ -70,5 +71,5 @@ foreach ($aResult as $field) { } $response["records"] = $array; - -echo G::json_encode($response); +$filter = new InputFilter(); +echo G::json_encode($filter->xssFilterHard($response)); diff --git a/workflow/engine/methods/dbConnections/dbConnectionsAjax.php b/workflow/engine/methods/dbConnections/dbConnectionsAjax.php index 2325d37da..eb7670381 100755 --- a/workflow/engine/methods/dbConnections/dbConnectionsAjax.php +++ b/workflow/engine/methods/dbConnections/dbConnectionsAjax.php @@ -344,12 +344,14 @@ switch ($action) { break; case 'showEncodes': //G::LoadThirdParty( 'pear/json', 'class.json' ); - //$oJSON = new Services_JSON(); + //$oJSON = + G::LoadSystem('inputfilter'); + $filter = new InputFilter(); $engine = $_POST['engine']; if ($engine != "0") { $dbs = new dbConnections(); - echo Bootstrap::json_encode( $dbs->getEncondeList( $engine ) ); + echo Bootstrap::json_encode($dbs->getEncondeList($filter->xssFilterHard($engine))); } else { echo '[["0","..."]]'; diff --git a/workflow/engine/methods/setup/upgrade_SystemAjax.php b/workflow/engine/methods/setup/upgrade_SystemAjax.php index ba760dd99..937074e88 100755 --- a/workflow/engine/methods/setup/upgrade_SystemAjax.php +++ b/workflow/engine/methods/setup/upgrade_SystemAjax.php @@ -34,6 +34,7 @@ if (isset( $_POST['id'] )) G::LoadClass( 'languages' ); G::LoadSystem( 'database_mysql' ); +G::LoadSystem('inputfilter'); $aUpgradeData = unserialize( file_get_contents( PATH_DATA . 'log' . PATH_SEP . "upgrade.data.bin" ) ); $aWorkspaces = $aUpgradeData['workspaces']; @@ -60,7 +61,7 @@ if (is_array( $aWorkspaces ) && count( $aWorkspaces ) > 0) { print "
![]() | ";
print " ";
print " ";
- print " | Upgrading the workspace $workspace | | $id Remaining |
| "; diff --git a/workflow/engine/methods/users/users_Ajax.php b/workflow/engine/methods/users/users_Ajax.php index 889029897..14895ec0a 100644 --- a/workflow/engine/methods/users/users_Ajax.php +++ b/workflow/engine/methods/users/users_Ajax.php @@ -91,11 +91,11 @@ try { $oTasks = new Tasks(); switch ((int) $_POST['TU_RELATION']) { case 1: - echo $oTasks->assignUser($_POST['TAS_UID'], $_POST['USR_UID'], $_POST['TU_TYPE']); + echo htmlentities($oTasks->assignUser($_POST['TAS_UID'], $_POST['USR_UID'], $_POST['TU_TYPE']), ENT_QUOTES | ENT_HTML5, 'UTF-8'); G::auditlog("AssignUserTask","Assign a User to a Task -> ".$_POST['TAS_UID'].' User UID -> '.$_POST['USR_UID']); break; case 2: - echo $oTasks->assignGroup($_POST['TAS_UID'], $_POST['USR_UID'], $_POST['TU_TYPE']); + echo htmlentities($oTasks->assignGroup($_POST['TAS_UID'], $_POST['USR_UID'], $_POST['TU_TYPE']), ENT_QUOTES | ENT_HTML5, 'UTF-8'); G::auditlog("AssignGroupTask","Assign a Group to a Task -> ".$_POST['TAS_UID'].' User UID -> '.$_POST['USR_UID']); break; } diff --git a/workflow/engine/templates/cases/cases_Load.php b/workflow/engine/templates/cases/cases_Load.php index 29daf4d79..634248017 100755 --- a/workflow/engine/templates/cases/cases_Load.php +++ b/workflow/engine/templates/cases/cases_Load.php @@ -1,7 +1,6 @@ xssFilterHard($_POST['qs']); ?> - + |