Skip to:
Content

BuddyPress.org

Changeset 6740


Ignore:
Timestamp:
01/22/2013 07:34:16 PM (14 years ago)
Author:
johnjamesjacoby
Message:

Cast more POST values and code prettifying in bp-default and bp-legacy. Props Maty.

Location:
trunk
Files:
2 edited

Legend:

Unmodified
Added
Removed
  • trunk/bp-templates/bp-legacy/buddypress-functions.php

    r6739 r6740  
    897897        check_admin_referer( 'friends_accept_friendship' );
    898898
    899         if ( ! friends_accept_friendship( $_POST['id'] ) )
     899        if ( ! friends_accept_friendship( (int) $_POST['id'] ) )
    900900                echo "-1<div id='message' class='error'><p>" . __( 'There was a problem accepting that request. Please try again.', 'buddypress' ) . '</p></div>';
    901901
     
    916916        check_admin_referer( 'friends_reject_friendship' );
    917917
    918         if ( ! friends_reject_friendship( $_POST['id'] ) )
     918        if ( ! friends_reject_friendship( (int) $_POST['id'] ) )
    919919                echo "-1<div id='message' class='error'><p>" . __( 'There was a problem rejecting that request. Please try again.', 'buddypress' ) . '</p></div>';
    920920
     
    933933                return;
    934934
    935         if ( groups_is_user_banned( bp_loggedin_user_id(), $_POST['gid'] ) )
    936                 return;
    937 
    938         if ( ! $group = groups_get_group( array( 'group_id' => $_POST['gid'] ) ) )
     935        // Cast gid as integer
     936        $group_id = (int) $_POST['gid'];
     937
     938        if ( groups_is_user_banned( bp_loggedin_user_id(), $group_id ) )
     939                return;
     940
     941        if ( ! $group = groups_get_group( array( 'group_id' => $group_id ) ) )
    939942                return;
    940943
     
    943946                        check_ajax_referer( 'groups_join_group' );
    944947
    945                         if ( ! groups_join_group( $group->id ) )
     948                        if ( ! groups_join_group( $group->id ) ) {
    946949                                _e( 'Error joining group', 'buddypress' );
    947                         else
     950                        } else {
    948951                                echo '<a id="group-' . esc_attr( $group->id ) . '" class="leave-group" rel="leave" title="' . __( 'Leave Group', 'buddypress' ) . '" href="' . wp_nonce_url( bp_get_group_permalink( $group ) . 'leave-group', 'groups_leave_group' ) . '">' . __( 'Leave Group', 'buddypress' ) . '</a>';
     952                        }
    949953
    950954                } elseif ( 'private' == $group->status ) {
    951955                        check_ajax_referer( 'groups_request_membership' );
    952956
    953                         if ( ! groups_send_membership_request( bp_loggedin_user_id(), $group->id ) )
     957                        if ( ! groups_send_membership_request( bp_loggedin_user_id(), $group->id ) ) {
    954958                                _e( 'Error requesting membership', 'buddypress' );
    955                         else
     959                        } else {
    956960                                echo '<a id="group-' . esc_attr( $group->id ) . '" class="membership-requested" rel="membership-requested" title="' . __( 'Membership Requested', 'buddypress' ) . '" href="' . bp_get_group_permalink( $group ) . '">' . __( 'Membership Requested', 'buddypress' ) . '</a>';
     961                        }
    957962                }
    958963
     
    960965                check_ajax_referer( 'groups_leave_group' );
    961966
    962                 if ( ! groups_leave_group( $group->id ) )
     967                if ( ! groups_leave_group( $group->id ) ) {
    963968                        _e( 'Error leaving group', 'buddypress' );
    964                 elseif ( 'public' == $group->status )
     969                } elseif ( 'public' == $group->status ) {
    965970                        echo '<a id="group-' . esc_attr( $group->id ) . '" class="join-group" rel="join" title="' . __( 'Join Group', 'buddypress' ) . '" href="' . wp_nonce_url( bp_get_group_permalink( $group ) . 'join', 'groups_join_group' ) . '">' . __( 'Join Group', 'buddypress' ) . '</a>';
    966                 elseif ( 'private' == $group->status )
     971                } elseif ( 'private' == $group->status ) {
    967972                        echo '<a id="group-' . esc_attr( $group->id ) . '" class="request-membership" rel="join" title="' . __( 'Request Membership', 'buddypress' ) . '" href="' . wp_nonce_url( bp_get_group_permalink( $group ) . 'request-membership', 'groups_send_membership_request' ) . '">' . __( 'Request Membership', 'buddypress' ) . '</a>';
     973                }
    968974        }
    969975
     
    10091015        check_ajax_referer( 'messages_send_message' );
    10101016
    1011         $result = messages_new_message( array( 'thread_id' => $_REQUEST['thread_id'], 'content' => $_REQUEST['content'] ) );
     1017        $result = messages_new_message( array( 'thread_id' => (int) $_REQUEST['thread_id'], 'content' => $_REQUEST['content'] ) );
    10121018
    10131019        if ( !empty( $result ) ) {
     
    10161022                global $thread_template;
    10171023
    1018                 bp_thread_has_messages( array( 'thread_id' => $_REQUEST['thread_id'] ) );
     1024                bp_thread_has_messages( array( 'thread_id' => (int) $_REQUEST['thread_id'] ) );
    10191025
    10201026                if ( $thread_template->message_count % 2 == 1 ) {
     
    10701076
    10711077                for ( $i = 0, $count = count( $thread_ids ); $i < $count; ++$i ) {
    1072                         BP_Messages_Thread::mark_as_unread($thread_ids[$i]);
     1078                        BP_Messages_Thread::mark_as_unread( (int) $thread_ids[$i] );
    10731079                }
    10741080        }
     
    10951101
    10961102                for ( $i = 0, $count = count( $thread_ids ); $i < $count; ++$i ) {
    1097                         BP_Messages_Thread::mark_as_read($thread_ids[$i]);
     1103                        BP_Messages_Thread::mark_as_read( (int) $thread_ids[$i] );
    10981104                }
    10991105        }
     
    11191125                $thread_ids = explode( ',', $_POST['thread_ids'] );
    11201126
    1121                 for ( $i = 0, $count = count( $thread_ids ); $i < $count; ++$i )
    1122                         BP_Messages_Thread::delete($thread_ids[$i]);
     1127                for ( $i = 0, $count = count( $thread_ids ); $i < $count; ++$i ) {
     1128                        BP_Messages_Thread::delete( (int) $thread_ids[$i] );
     1129                }
    11231130
    11241131                _e( 'Messages deleted.', 'buddypress' );
     
    11361143 */
    11371144function bp_legacy_theme_ajax_messages_autocomplete_results() {
    1138         global $bp;
    11391145
    11401146        // Include everyone in the autocomplete, or just friends?
    11411147        if ( bp_is_current_component( bp_get_messages_slug() ) )
    1142                 $autocomplete_all = $bp->messages->autocomplete_all;
     1148                $autocomplete_all = buddypress()->messages->autocomplete_all;
    11431149
    11441150        $pag_page = 1;
    1145         $limit    = $_GET['limit'] ? $_GET['limit'] : apply_filters( 'bp_autocomplete_max_results', 10 );
     1151        $limit    = (int) $_GET['limit'] ? $_GET['limit'] : apply_filters( 'bp_autocomplete_max_results', 10 );
    11461152
    11471153        // Get the user ids based on the search terms
     
    11531159                        $user_ids = array();
    11541160                        foreach( $users['users'] as $user ) {
    1155                                 if ( $user->id != bp_loggedin_user_id() )
     1161                                if ( $user->id != bp_loggedin_user_id() ) {
    11561162                                        $user_ids[] = $user->id;
     1163                                }
    11571164                        }
    11581165
     
    11671174                        $users = apply_filters( 'bp_friends_autocomplete_list', $users, $_GET['q'], $limit );
    11681175
    1169                         if ( ! empty( $users['friends'] ) )
     1176                        if ( ! empty( $users['friends'] ) ) {
    11701177                                $user_ids = apply_filters( 'bp_friends_autocomplete_ids', $users['friends'], $_GET['q'], $limit );
     1178                        }
    11711179                }
    11721180        }
     
    11751183                foreach ( $user_ids as $user_id ) {
    11761184                        $ud = get_userdata( $user_id );
    1177                         if ( ! $ud )
     1185                        if ( ! $ud ) {
    11781186                                continue;
    1179 
    1180                         if ( bp_is_username_compatibility_mode() )
     1187                        }
     1188
     1189                        if ( bp_is_username_compatibility_mode() ) {
    11811190                                $username = $ud->user_login;
    1182                         else
     1191                        } else {
    11831192                                $username = $ud->user_nicename;
     1193                        }
    11841194
    11851195                        // Note that the final line break acts as a delimiter for the
    11861196                        // autocomplete javascript and thus should not be removed
    1187                         echo '<span id="link-' . $username . '" href="' . bp_core_get_user_domain( $user_id ) . '"></span>' . bp_core_fetch_avatar( array( 'item_id' => $user_id, 'type' => 'thumb', 'width' => 15, 'height' => 15, 'alt' => $ud->display_name ) ) . ' &nbsp;' . bp_core_get_user_displayname( $user_id ) . ' (' . $username . ')' . "\n";
    1188                 }
    1189         }
    1190 
    1191         exit;
    1192 }
     1197                        echo '<span id="link-' . esc_attr( $username ) . '" href="' . bp_core_get_user_domain( $user_id ) . '"></span>' . bp_core_fetch_avatar( array( 'item_id' => $user_id, 'type' => 'thumb', 'width' => 15, 'height' => 15, 'alt' => $ud->display_name ) ) . ' &nbsp;' . bp_core_get_user_displayname( $user_id ) . ' (' . esc_html( $username ) . ')' . "\n";
     1198                }
     1199        }
     1200
     1201        exit;
     1202}
  • trunk/bp-themes/bp-default/_inc/ajax.php

    r6739 r6740  
    649649        check_admin_referer( 'friends_accept_friendship' );
    650650
    651         if ( ! friends_accept_friendship( $_POST['id'] ) )
     651        if ( ! friends_accept_friendship( (int) $_POST['id'] ) )
    652652                echo "-1<div id='message' class='error'><p>" . __( 'There was a problem accepting that request. Please try again.', 'buddypress' ) . '</p></div>';
    653653
     
    668668        check_admin_referer( 'friends_reject_friendship' );
    669669
    670         if ( ! friends_reject_friendship( $_POST['id'] ) )
     670        if ( ! friends_reject_friendship( (int) $_POST['id'] ) )
    671671                echo "-1<div id='message' class='error'><p>" . __( 'There was a problem rejecting that request. Please try again.', 'buddypress' ) . '</p></div>';
    672672
     
    685685                return;
    686686
    687         if ( groups_is_user_banned( bp_loggedin_user_id(), $_POST['gid'] ) )
    688                 return;
    689 
    690         if ( ! $group = groups_get_group( array( 'group_id' => $_POST['gid'] ) ) )
     687        // Cast gid as integer
     688        $group_id = (int) $_POST['gid'];
     689
     690        if ( groups_is_user_banned( bp_loggedin_user_id(), $group_id ) )
     691                return;
     692
     693        if ( ! $group = groups_get_group( array( 'group_id' => $group_id ) ) )
    691694                return;
    692695
     
    695698                        check_ajax_referer( 'groups_join_group' );
    696699
    697                         if ( ! groups_join_group( $group->id ) )
     700                        if ( ! groups_join_group( $group->id ) ) {
    698701                                _e( 'Error joining group', 'buddypress' );
    699                         else
     702                        } else {
    700703                                echo '<a id="group-' . esc_attr( $group->id ) . '" class="leave-group" rel="leave" title="' . __( 'Leave Group', 'buddypress' ) . '" href="' . wp_nonce_url( bp_get_group_permalink( $group ) . 'leave-group', 'groups_leave_group' ) . '">' . __( 'Leave Group', 'buddypress' ) . '</a>';
     704                        }
    701705
    702706                } elseif ( 'private' == $group->status ) {
    703707                        check_ajax_referer( 'groups_request_membership' );
    704708
    705                         if ( ! groups_send_membership_request( bp_loggedin_user_id(), $group->id ) )
     709                        if ( ! groups_send_membership_request( bp_loggedin_user_id(), $group->id ) ) {
    706710                                _e( 'Error requesting membership', 'buddypress' );
    707                         else
     711                        } else {
    708712                                echo '<a id="group-' . esc_attr( $group->id ) . '" class="membership-requested" rel="membership-requested" title="' . __( 'Membership Requested', 'buddypress' ) . '" href="' . bp_get_group_permalink( $group ) . '">' . __( 'Membership Requested', 'buddypress' ) . '</a>';
     713                        }
    709714                }
    710715
     
    712717                check_ajax_referer( 'groups_leave_group' );
    713718
    714                 if ( ! groups_leave_group( $group->id ) )
     719                if ( ! groups_leave_group( $group->id ) ) {
    715720                        _e( 'Error leaving group', 'buddypress' );
    716                 elseif ( 'public' == $group->status )
     721                } elseif ( 'public' == $group->status ) {
    717722                        echo '<a id="group-' . esc_attr( $group->id ) . '" class="join-group" rel="join" title="' . __( 'Join Group', 'buddypress' ) . '" href="' . wp_nonce_url( bp_get_group_permalink( $group ) . 'join', 'groups_join_group' ) . '">' . __( 'Join Group', 'buddypress' ) . '</a>';
    718                 elseif ( 'private' == $group->status )
     723                } elseif ( 'private' == $group->status ) {
    719724                        echo '<a id="group-' . esc_attr( $group->id ) . '" class="request-membership" rel="join" title="' . __( 'Request Membership', 'buddypress' ) . '" href="' . wp_nonce_url( bp_get_group_permalink( $group ) . 'request-membership', 'groups_send_membership_request' ) . '">' . __( 'Request Membership', 'buddypress' ) . '</a>';
     725                }
    720726        }
    721727
     
    761767        check_ajax_referer( 'messages_send_message' );
    762768
    763         $result = messages_new_message( array( 'thread_id' => $_REQUEST['thread_id'], 'content' => $_REQUEST['content'] ) );
     769        $result = messages_new_message( array( 'thread_id' => (int) $_REQUEST['thread_id'], 'content' => $_REQUEST['content'] ) );
    764770
    765771        if ( $result ) { ?>
     
    810816
    811817                for ( $i = 0, $count = count( $thread_ids ); $i < $count; ++$i ) {
    812                         BP_Messages_Thread::mark_as_unread($thread_ids[$i]);
     818                        BP_Messages_Thread::mark_as_unread( (int) $thread_ids[$i] );
    813819                }
    814820        }
     
    835841
    836842                for ( $i = 0, $count = count( $thread_ids ); $i < $count; ++$i ) {
    837                         BP_Messages_Thread::mark_as_read($thread_ids[$i]);
     843                        BP_Messages_Thread::mark_as_read( (int) $thread_ids[$i] );
    838844                }
    839845        }
     
    859865                $thread_ids = explode( ',', $_POST['thread_ids'] );
    860866
    861                 for ( $i = 0, $count = count( $thread_ids ); $i < $count; ++$i )
    862                         BP_Messages_Thread::delete($thread_ids[$i]);
     867                for ( $i = 0, $count = count( $thread_ids ); $i < $count; ++$i ) {
     868                        BP_Messages_Thread::delete( (int) $thread_ids[$i] );
     869                }
    863870
    864871                _e( 'Messages deleted.', 'buddypress' );
     
    871878 * AJAX handler for autocomplete. Displays friends only, unless BP_MESSAGES_AUTOCOMPLETE_ALL is defined.
    872879 *
    873  * @global BuddyPress $bp The one true BuddyPress instance
    874880 * @return string HTML
    875881 * @since BuddyPress (1.2)
    876882 */
    877883function bp_dtheme_ajax_messages_autocomplete_results() {
    878         global $bp;
    879884
    880885        // Include everyone in the autocomplete, or just friends?
    881886        if ( bp_is_current_component( bp_get_messages_slug() ) )
    882                 $autocomplete_all = $bp->messages->autocomplete_all;
     887                $autocomplete_all = buddypress()->messages->autocomplete_all;
    883888
    884889        $pag_page = 1;
    885         $limit    = $_GET['limit'] ? $_GET['limit'] : apply_filters( 'bp_autocomplete_max_results', 10 );
     890        $limit    = (int) $_GET['limit'] ? $_GET['limit'] : apply_filters( 'bp_autocomplete_max_results', 10 );
    886891
    887892        // Get the user ids based on the search terms
     
    893898                        $user_ids = array();
    894899                        foreach( $users['users'] as $user ) {
    895                                 if ( $user->id != bp_loggedin_user_id() )
     900                                if ( $user->id != bp_loggedin_user_id() ) {
    896901                                        $user_ids[] = $user->id;
     902                                }
    897903                        }
    898904
     
    907913                        $users = apply_filters( 'bp_friends_autocomplete_list', $users, $_GET['q'], $limit );
    908914
    909                         if ( ! empty( $users['friends'] ) )
     915                        if ( ! empty( $users['friends'] ) ) {
    910916                                $user_ids = apply_filters( 'bp_friends_autocomplete_ids', $users['friends'], $_GET['q'], $limit );
     917                        }
    911918                }
    912919        }
     
    915922                foreach ( $user_ids as $user_id ) {
    916923                        $ud = get_userdata( $user_id );
    917                         if ( ! $ud )
     924                        if ( ! $ud ) {
    918925                                continue;
    919 
    920                         if ( bp_is_username_compatibility_mode() )
     926                        }
     927
     928                        if ( bp_is_username_compatibility_mode() ) {
    921929                                $username = $ud->user_login;
    922                         else
     930                        } else {
    923931                                $username = $ud->user_nicename;
     932                        }
    924933
    925934                        // Note that the final line break acts as a delimiter for the
    926935                        // autocomplete javascript and thus should not be removed
    927                         echo '<span id="link-' . $username . '" href="' . bp_core_get_user_domain( $user_id ) . '"></span>' . bp_core_fetch_avatar( array( 'item_id' => $user_id, 'type' => 'thumb', 'width' => 15, 'height' => 15, 'alt' => $ud->display_name ) ) . ' &nbsp;' . bp_core_get_user_displayname( $user_id ) . ' (' . $username . ')' . "\n";
    928                 }
    929         }
    930 
    931         exit;
    932 }
    933 ?>
     936                        echo '<span id="link-' . esc_attr( $username ) . '" href="' . bp_core_get_user_domain( $user_id ) . '"></span>' . bp_core_fetch_avatar( array( 'item_id' => $user_id, 'type' => 'thumb', 'width' => 15, 'height' => 15, 'alt' => $ud->display_name ) ) . ' &nbsp;' . bp_core_get_user_displayname( $user_id ) . ' (' . esc_html( $username ) . ')' . "\n";
     937                }
     938        }
     939
     940        exit;
     941}
Note: See TracChangeset for help on using the changeset viewer.