プロジェクト

全般

プロフィール

Bug(バグ) #3385

未完了

管理画面管理者削除で form の action 指定が正しくない

Yuya Watanabe さんが11年以上前に追加. ほぼ5年前に更新.

ステータス:
New(新規)
優先度:
Normal(通常)
担当者:
-
対象バージョン:
開始日:
2013-08-12
期日:
進捗率:

0%

予定工数:
3.6 で発生するか:
Unknown (未調査)
3.8 で発生するか:
Unknown (未調査)

説明

概要

管理画面管理者削除で form の action 指定が正しくない.
具体的には下記部分が相当する. url_for() を用いているが echo されていない.
また, この部分を echo すると id が input 要素で出力されていないため $request->getParameter('id') が NULL となり
「このページにはアクセスできません」と表示される.

apps/pc_backend/modules/admin/templates/deleteUserSuccess.php
  9 <form action="<?php url_for('admin/deleteUser') ?>" method="post">
 10 <table>
 11 <tr>
 12 <th><?php echo __('ID') ?></th><td><?php echo $user->getId() ?></td>
 13 </tr>
 14 <tr>
 15 <th><?php echo __('User name') ?></th><td><?php echo $user->getUsername() ?></td>
 16 </tr>
 17 <tr>
 18 <td colspan="2">
 19 <?php echo $form ?>
 20 <input type="submit" value="<?php echo __('Delete') ?>" />

他の形式にエクスポート: Atom PDF