Commit Graph

1470 Commits

Author SHA1 Message Date
Paula V. Quispe
cb1463a775 I reviewed the XSS - MEDIUM in files 2015-03-17 15:25:49 -04:00
Paula V. Quispe
ded144d932 I corrected the tab 2015-03-17 09:29:04 -04:00
Paula V. Quispe
4bc49c7568 I reviewed the XSS - MEDIUM in 7 files 2015-03-16 15:24:35 -04:00
Julio Cesar Laura Avendaño
db29297e35 Merged in paulis/processmaker/PM-VERACODE-5 (pull request #1679)
I solved the SQL Injection- Hight in class.dbMaintenance.php class.database_mssql.php appCacheViewAjax
2015-03-16 02:11:47 -04:00
Julio Cesar Laura Avendaño
1714b5f1e7 Merged in mcuiza/processmaker/class.g (pull request #1677)
Modificacion en el metodo json_decode
2015-03-16 02:09:40 -04:00
Paula V. Quispe
f0291a5b90 I reviewed the SQL Injection- Hight in class.dbMaintenance.php 2015-03-13 17:31:22 -04:00
marcelo.cuiza
3eba98c81b Modificacion en el metodo json_decode
se ha agregado un nuevo parametro, para la converion a array, matendiendo el valor por defecto en false para no perjudiar el funcionamiento actual del metodo
2015-03-13 16:48:12 -04:00
marcelo.cuiza
da26b2a049 modificaciones en class.inputfilter.php 2015-03-13 16:36:12 -04:00
Paula V. Quispe
b500576ba6 I reviewed the SQL Injection- Hight in class.database_mssql.php 2015-03-13 16:12:51 -04:00
marcelo.cuiza
a4d5c4bfad caciones en class.inputfilter.php 2015-03-13 12:31:37 -04:00
marcelo.cuiza
152bde7db2 modificaciones en class.inputfilter.php 2015-03-13 10:57:43 -04:00
marcelo.cuiza
7fd8998967 caciones en class.inputfilter.php 2015-03-13 10:54:30 -04:00
marcelo.cuiza
2723fa7477 modificaciones en class.inputfilter.php 2015-03-13 10:46:56 -04:00
Julio Cesar Laura Avendaño
e778677796 Merged in mcuiza/processmaker/PM-VERAC-1 (pull request #1663)
code injection (very high)
2015-03-12 18:14:20 -04:00
Julio Cesar Laura Avendaño
656b1dab7f Merged in victorsl/processmaker/PM-1743 (pull request #1662)
PM-1743 "No se pueden adjuntar archivos en el editor..." SOLVED
2015-03-12 18:04:18 -04:00
marcelo.cuiza
010e259fd5 code injection (very high)
-class.bootstrap.php
-Process.php
2015-03-12 16:32:20 -04:00
Victor Saisa Lopez
934928bf01 PM-1743 "No se pueden adjuntar archivos en el editor..." SOLVED
Issue:
    No se pueden adjuntar archivos en el editor de Output Documents
Cause:
    El editor de OutputDocuments no valida la extension de los archivos
    cuando se utiliza la opcion "Upload File"
Solution:
    - Se ha agregado las validaciones necesarias cuando se hace el upload de files
    - Solo se permiten files con extension .html y .htm
2015-03-12 16:28:08 -04:00
marcelo.cuiza
8a3fe84a45 code injection (very high)
-class.bootstrap.php
-Process.php
2015-03-12 16:05:05 -04:00
Paula V. Quispe
056784289a I solved all observation by Code Injection-Hight 2015-03-12 14:51:09 -04:00
Paula V. Quispe
5360d31102 I corrected problems 2015-03-11 17:51:50 -04:00
Paula V. Quispe
14c2edaaed I corrected some files 2015-03-11 12:07:16 -04:00
Paula V. Quispe
3440e95d3f Some changes in InputFilter class and check genericAjax 2015-03-10 17:06:49 -04:00
Paula V. Quispe
49b1d53f08 I added new directory HTMLPurifier 2015-03-10 10:14:01 -04:00
Paula V. Quispe
7cd7c57e66 Added some functions in InputFilter class 2015-03-09 18:00:18 -04:00
Julio Cesar Laura Avendaño
f52adac800 Merged in dheeyi/processmaker/PM-1744 (pull request #1626)
PM-1744 No se pueden adjuntar archivos en el editor de Templates.
2015-03-09 14:25:28 -04:00
dheeyi
af8c856c96 PM-1744 No se pueden adjuntar archivos en el editor de Templates.
Causa: Leve conflicto con el manejo del .html
Solucion: Hacer un barrido del .html y realizar ciertos ajustes en funcion de la plantilla .html.
2015-03-09 13:20:13 -04:00
Julio Cesar Laura Avendaño
cc0aceb358 Merged in dheeyi/processmaker/PM-1744 (pull request #1603)
PM-1744 No se pueden adjuntar archivos en el editor de Templates
2015-03-06 12:45:36 -04:00
dheeyi
58514cedce PM-1744 No se pueden adjuntar archivos en el editor de Templates
Causa: Leve conflicto con el manejo del .html
Solicion: Hacer un barrido del .html y realizar reamplazos a ciertos caracteres.
2015-03-06 12:33:27 -04:00
dheeyi
eb8b416d1b PM-1744 No se pueden adjuntar archivos en el editor de Templates
Causa: Leve conflicto con el manejo del .html
Solicion: Hacer un barrido del .html y realizar reamplazos a ciertos caracteres.
2015-03-06 10:00:34 -04:00
Julio Cesar Laura
25ce1e558d Deleting unnecesary files in thirdparty 2015-03-05 16:00:40 -04:00
Julio Cesar Laura Avendaño
61f93eff26 Merged in mcuiza/processmaker/PM-1650-3 (pull request #1575)
PM-1650-3
2015-03-05 11:01:52 -04:00
marcelo.cuiza
c11b14fee9 PM-1650
Nuevo directorio para filtrar xss
2015-03-04 16:11:01 -04:00
Victor Saisa Lopez
69f5ca8c23 PM-1679 "No se ejecuta el cron en Servidores Windows" SOLVED
Issue:
    No se ejecuta el cron en Servidores Windows
Cause:
    - En PHP-5.4 se incorpora de manera predefinida
      la constante E_STRICT, siendo este la causa para los "Warnings PHP Strict Standards"
    - No se esta cargando los files de "processmaker/workflow/engine/src/ProcessMaker"
Solution:
    - Se ha corregido codigo para respetar el "PHP Strict Standards"
    - Se ha agregado codigo para cargar los files
      requeridos de "processmaker/workflow/engine/src/ProcessMaker"
2015-02-26 17:02:34 -04:00
Brayan Pereyra
9daede1a50 Conflictos arreglados 2015-02-12 16:37:06 -04:00
Julio Cesar Laura Avendaño
7bb5518099 Merged in dheeyi/processmaker/PM-1501 (pull request #1420)
PM-1501 16756: Error en mensaje al eliminar una fila de la grilla IE 10
2015-02-11 13:36:39 -04:00
Brayan Pereyra
2d8de6e43b Merge branch 'master' of bitbucket.org:colosa/processmaker into LISTS 2015-02-11 09:02:02 -04:00
dheeyi
214f636f55 PM-1501 16756: Error en mensaje al eliminar una fila de la grilla IE 10
Causa. Solo ocurre en IE, debido a que no ajusta el texto a las dimensiones dadas o establecidas (Width and Height).

    Nota.- Este error es replicable en 3 situaciones. 1. En efecto al eliminar una fila de la grilla. 2. Al eliminar un DYNAFORM desde el DESIGNER 3. Al eliminar un STEP desde un TASK

    Solucion. Se hace una modificacion en maborak.old.js en el atributo isIE; mas especificamente se hace una identificacion de si el usuario se encuentra en un navegador IE10 o en su caso IE11, de ser asi se manad nuevos parametros de altura y ancho.
2015-02-10 15:37:48 -04:00
dheeyi
6916d4daf2 PM-1501 16756: Error en mensaje al eliminar una fila de la grilla IE 10
Causa. Solo ocurre en IE, debido a que no ajusta el texto a las dimensiones dadas o establecidas (Width and Height).

    Nota.- Este error es replicable en 3 situaciones. 1. En efecto al eliminar una fila de la grilla. 2. Al eliminar un DYNAFORM desde el DESIGNER 3. Al eliminar un STEP desde un TASK

    Solucion. Se hace una modificacion en maborak.old.js en el atributo isIE; mas especificamente se hace una identificacion de si el usuario se encuentra en un navegador IE10 o en su caso IE11, de ser asi se manad nuevos parametros de altura y ancho.
2015-02-10 15:17:37 -04:00
dheeyi
b8e9338efa PM-1501 16756: Error en mensaje al eliminar una fila de la grilla IE 10
Causa. Solo ocurre en IE, debido a que no ajusta el texto a las dimensiones dadas o establecidas (Width and Height).

 Nota.- Este error es replicable en 3 situaciones.
            1. En efecto al eliminar una fila de la grilla.
            2. Al eliminar un DYNAFORM desde el DESIGNER
            3. Al eliminar un STEP desde un TASK

Solucion. Con sintaxis JavaScript, se identifica en que navegador se encuentra el USUARIO, de ser IE se manda como atributos el alto y ancho ya predefinidos. Con esto es posible ver totalmente los mensajes sin ningun problema y visualizados en su totalidad.
2015-02-09 17:25:36 -04:00
norahmollo
3c77928eb3 PM-1518 Campo de Texto no guarda bien datos con comilla simple
Se verifico el problema en campos de tipo hidden
2015-02-09 11:46:03 -04:00
Brayan Pereyra
68da8fece0 Merge branch 'master' of bitbucket.org:colosa/processmaker into LISTS 2015-02-06 15:48:38 -04:00
Julio Cesar Laura Avendaño
fa9df6da18 Merged in mcuiza/processmaker/PM-1486 (pull request #1391)
PM-1486
2015-02-05 14:54:33 -04:00
marcelo.cuiza
80bdbb79b1 PM-1486
16755: Textarea resizing has been disabled in 2.8

Se agrego una nueva propiedad en el formulario de Textarea que permite si el campo sea de tamañariable o no.
2015-02-05 13:40:18 -04:00
Freddy Daniel Rojas Valda
577b62882e PM-1436 "0016560: Dynaform conditions don't work on checkboxes when dynaform is in view mode" SOLVED 2015-02-05 11:17:39 -04:00
Freddy Daniel Rojas Valda
ba23253980 PM-1436 "0016560: Dynaform conditions don't work on checkboxes when dynaform is in view mode" SOLVED 2015-02-05 10:45:40 -04:00
Freddy Daniel Rojas Valda
f621f1e5df PM-1436 "0016560: Dynaform conditions don't work on checkboxes when dynaform is in view mode" SOLVED 2015-02-05 10:30:19 -04:00
Brayan Pereyra
e7488e2ef9 LISTS: Adicion de ESQUEMA y MODELO 2015-02-02 10:09:49 -04:00
norahmollo
7378bc23fb PM-1123 Marks Added for Community version
Omitting gulliver options
2015-01-07 16:47:21 -04:00
norahmollo
6a62837acb PM-1123 Podar features enterprise de la version 3.0 para sacar el beta 3.0
Marcas para la deshabilitar code Scan
2014-12-23 17:22:42 -04:00
Victor Saisa Lopez
9531d78fe1 PM-1115 "16306: Date Field not showing next date after 1969" SOLVED
Issue:
    16306: Date Field not showing next date after 1969
Cause:
    Esto se debe a la funcion "mktime" de PHP para Windows el cual tiene una limitante
    en el rango de fechas (rango valido entre 1901 y 2038). Para mas detalles
    visite el sgte link ----> http://php.net/manual/en/function.mktime.php
Solution:
    Se ha mejorado el metodo "calculateBeforeFormat" de la clase "XmlForm_Field_Date" el
    cual verifica el total de añde la fecha que se obtiene con "mktime"; esto solo
    para servidores Windows
2014-12-12 17:33:13 -04:00