プロジェクト

全般

プロフィール

Bug(バグ) #116

完了

管理画面のメンバー検索フォームで static メソッドが -> で呼び出されている

Shinichi Urabe さんが約15年前に追加. 約15年前に更新.

ステータス:
Fixed(完了)
優先度:
Normal(通常)
担当者:
対象バージョン:
開始日:
2009-10-23
期日:
進捗率:

100%

予定工数:
3.6 で発生するか:
3.8 で発生するか:

説明

問題の箇所

  • lib/form/searchForm/opMemberProfileSearchForm.class.php
29     $this->disableCSRFProtection();

呼び出し元

  • lib/vendor/symfony/lib/form/sfForm.class.php
 873   /**
 874    * Disables CSRF protection for all forms.
 875    */
 876   static public function disableCSRFProtection()
 877   {
 878     self::$CSRFProtection = false;
 879   }

発生する問題

  • phpではエラーがでている
  • 同じアクションに別のフォームを作成したときにデフォルトで CSRF トークンが発行されない

対処方法

  • コンストラクタで CSRF を無効にする

他の形式にエクスポート: Atom PDF