Commit Graph

327 Commits

Author SHA1 Message Date
Victor Saisa Lopez
e1875b1ede PM-2039 "Las cookies de sesion no se ha definido con el flag..." SOLVED
Issue:
    Las cookies de sesion no se ha definido con el flag HttpOnly esta debe definirse para mitigar ataques de tipo
    cross-site scripting.
Cause:
    No se a definido el parametro "httponly" al momento de usar la funcion "setcookie"
Solution:
    Se define el parametro "httponly" al momento de usar la funcion "setcookie"
2015-04-20 17:01:38 -04:00
Dante Loayza
1ba81d4fa5 Merged master into dashboards2 2015-04-20 11:17:35 -04:00
Dante
1b247c89c3 styles corrections 2015-04-20 10:52:16 -04:00
Dante
8927c51cf9 View Refactoring and new status indicator display 2015-04-17 15:08:04 -04:00
jonathan
8c0cfe3ed9 update change login 2015-04-17 12:37:34 -04:00
jonathan quispe
d29839858a Merged colosa/processmaker into master 2015-04-15 09:44:27 -04:00
Julio Cesar Laura Avendaño
af094b28c2 Merged in paulis/processmaker/PM-VERACODE-18 (pull request #1907)
I solved Code Injection issues (8 April)
2015-04-13 13:06:24 -04:00
Paula V. Quispe
3c39ba28a1 I updated the new images 2015-04-13 09:48:36 -04:00
Paula V. Quispe
9a51f55874 I solved Code Injection 2015-04-10 15:02:26 -04:00
Paula V. Quispe
26d4773714 I solved Code Injection 2015-04-10 14:47:41 -04:00
Paula V. Quispe
4f9926d35f I solved Code Injection 2015-04-10 14:34:40 -04:00
jonathan
f48806893c update styles in neoclassic for pm3 2015-04-09 16:25:47 -04:00
Julio Cesar Laura Avendaño
26a62d380f Merged in paulis/processmaker/PM-VERACODE-18 (pull request #1889)
I correct High - Code Injection(7 flaws) (8 April Report)
2015-04-09 11:28:36 -04:00
Paula V. Quispe
14d32cc29e I correct High - Code Injection(7 flaws) (8 April Report) 2015-04-08 15:50:55 -04:00
Paula V. Quispe
4f395793cb I correct High - Code Injection(7 flaws) (8 April Report) 2015-04-08 15:47:39 -04:00
Marco Antonio Nina Mena
2e5121c940 Removing unnecessary files 2015-04-08 10:51:49 -04:00
Julio Cesar Laura Avendaño
5bc4c0cfef Merged in victorsl/processmaker/PM-1903 (pull request #1827)
PM-1903 "0017014: ProcessMaker loses connection..." SOLVED
2015-04-06 23:37:45 -04:00
Dante Loayza
db31fbe173 Merged master into dashboards2 2015-04-01 09:08:57 -04:00
Julio Cesar Laura Avendaño
2ef493d4f0 Merged in paulis/processmaker/PM-VERACODE-G (pull request #1836)
I solved issues with Cryptographic Issues
2015-03-31 17:26:19 -04:00
Paula V. Quispe
e270844edf I solved observations in class.bootstrap.php and sysGeneric.php 2015-03-31 15:29:15 -04:00
Dante Loayza
751c96f82f Merged master into dashboards2 2015-03-31 14:29:38 -04:00
Julio Cesar Laura Avendaño
e15828958a Merged in mcuiza/processmaker/PM-1992 (pull request #1823)
PM-1992 - Se puede acceder a los archivos de logs y otros que se encuentran en la carpeta workflow/public_hmtl
2015-03-31 13:52:30 -04:00
Dante Loayza
6e4b4914bb Merged master into dashboards2 2015-03-31 13:19:03 -04:00
Victor Saisa Lopez
b105266585 Merge branch 'master' of bitbucket.org:colosa/processmaker into PM-1903 2015-03-31 08:36:56 -04:00
Paula V. Quispe
baaa6230f4 I updated images 2015-03-30 15:23:56 -04:00
Victor Saisa Lopez
e80dcd506b PM-1903 "0017014: ProcessMaker loses connection..." SOLVED
Issue:
    0017014: ProcessMaker loses connection with database -> lack of mysql_close()
Cause:
    - Error al tratar de conectarse a la BD
    - Segun el feedback proporcianado, el problema central
      se basa en que no se esta haciendo uso del mysql_close()
Solution:
    - Se a logrado implementar el close de los connects a BD abiertos
    - Este cambio repercute en toda la funcionalidad de ProcessMaker. Por lo
      que se debera hacer un test con todos los flags de depuracion
      habilitados, tambien con todos los plugins habilitados/deshabilitados
    - Tambien se debe considerar otros "test cases"
2015-03-30 15:02:48 -04:00
Paula V. Quispe
97c3d9e4d6 I updated images 2015-03-30 14:54:44 -04:00
marcelo.cuiza
1d5f19e2b5 PM-1992
Se puede acceder a los archivos de logs y otros que se encuentran en la carpeta workflow/public_hmtl

Se restringio el acceso en workflow/public_hmtl de archivos con extension htaccess|php|ini|log|sh|inc|bak|config, es posible configurar estas extensiones en workflow/public_hmtl/.htaccess
2015-03-30 10:44:33 -04:00
marcelo.cuiza
6df9d36dd5 PM-1992
Se puede acceder a los archivos de logs y otros que se encuentran en la carpeta workflow/public_hmtl

Se restringio el acceso en workflow/public_hmtl de archivos con extension htaccess|php|ini|log|sh|inc|bak, es posible configurar estas extensiones en workflow/public_hmtl/.htaccess
2015-03-30 10:41:40 -04:00
Paula V. Quispe
b129fff7a7 I updated images about Processmaker 2015-03-30 10:00:34 -04:00
danteloayza
cff0e2c6e1 Non conflict files 2015-03-26 17:37:32 -04:00
Paula V. Quispe
055082cec2 I solved Cryptographic Issues 2015-03-26 11:22:37 -04:00
Gustavo Cruz
b158c20114 Removes the last installer references to the missing Features folder. 2015-03-13 15:36:51 -04:00
Gustavo Cruz
8cab5a63d3 First take to migration of classes into the ProcessMaker Core 2015-03-12 18:04:39 -04:00
Gustavo Cruz
280e1326e2 Adding installer compiler tags for the enterprise version of processmaker take 2 2015-03-06 10:05:03 -04:00
Gustavo Cruz
0567a58f23 Adding installer compiler tags for the enterprise version of processmaker 2015-03-06 09:16:54 -04:00
Gustavo Cruz
c808cd2867 manual merge of the upstream branch 2015-03-05 16:49:50 -04:00
Gustavo Cruz
49aeeaa37b Actions by email action processing finished. 2015-03-04 17:56:32 -04:00
Gustavo Cruz
441946f71c Adding registry files for the trigger registration in the core 2015-03-03 17:54:30 -04:00
Ronald Quenta
1e8bc77fa0 Endpoint for mobile and download status 206 (Streaming) 2015-02-25 13:48:45 -04:00
Gustavo Cruz
077033adca Moving the Features folder again in order to ensure compatibility with the namespaces convention 2015-02-24 18:14:41 -04:00
marcelo.cuiza
f4a155fd43 PM-1473
16662: Problemas con el instalador.

punto 1: cambio no es posible desde PM. punto 2: en el wizard no se pudo identificar el texto que tiene la palabra "recommended" cortada. tampoco en PM. punto 3: se hizo un cambio de imagen.
2015-02-05 11:08:46 -04:00
marcelo.cuiza
f9e55e20a2 PM-1473
16662: Problemas con el instalador.

punto 1: cambio no es posible desde PM. punto 2: en el wizard no se pudo identificar el texto que tiene la palabra "recommended" cortada. tampoco en PM. punto 3: se hizo un cambio de imagen.
2015-02-05 11:07:43 -04:00
marcelo.cuiza
5e20a4234f PM-1473
16662: Problemas con el instalador.

punto 1: cambio no es posible desde PM. punto 2: en el wizard no se pudo identificar el texto que tiene la palabra "recommended" cortada. tampoco en PM. punto 3: se hizo un cambio de imagen.
2015-02-05 10:03:08 -04:00
Julio Cesar Laura
6fbe1fd4d2 PM-1036 Bloquear el acceso a ProcessMaker Enterprise cuando la licencia expira SOLVED 2014-12-03 13:42:09 -04:00
Victor Saisa Lopez
7e0d396558 PM-599 "Se pierde sesion al ingresar a history case en el case tracker..." SOLVED
Issue:
    En los listados se pierde sesion al tratar de ordenar las
    columnas (esto en: MY CASE FORMS AND DOCUMENTS, MY CASE HISTORY, MY HISTORY MESSAGES)
Cause:
    El "case tracker" es un modulo que no se inicia con un usuario de ProcessMaker, el script
    "propelTableAjax" es el encargado de generar los listado, a este script se debe acceder "without session started",
    lo cual no ocurre por lo que se redirecciona al login
Solution:
    Se ha agregado en sysGeneric a "propelTableAjax" para que este en el grupo de scripts "without session started"
    Se ha validado la variable $_SESSION["USER_LOGGED"] si esta definida o no.
2014-10-13 17:46:40 -04:00
norahmollo
59bd303389 BUG-12021 Icon Audit Log added
Icon Audit log added
2014-10-10 14:04:17 -04:00
eriknyk
80083ffff4 Fix on REST bootstrap for new endpoint: /<workspace>/oauth2/token and others like that
- problem with rest classes cache was found
  just because, now we have two url patterns
      1. /api/1.0/<workspace>/xxxxxxxx
      2. /<workspace>/oauth2/xxxxxxxx
  restler was generating two different cache class maps, for both patterns,
  so the first one request was overwriting to other.

** IT IS FIXED NOW
2014-09-23 15:18:22 -04:00
Marco Antonio Nina
f54433b89e PM-295 Plugin Enterprise que sea parte del core SOLVED
- PM-317	Analizar como, que y donde mover los files/code del enterprise.
- PM-318	Enterprise Traducible.
- PM-320	Hacer funcionar el administrador de plugins.
2014-09-19 10:21:18 -04:00
jennylee
904a512a7f BUG-14822 Adding the image 2014-09-17 16:33:56 -04:00