Skip to:
Content

BuddyPress.org

Changeset 9416


Ignore:
Timestamp:
01/29/2015 04:45:18 PM (12 years ago)
Author:
johnjamesjacoby
Message:

Use bp_sanitize_pagination_arg() in the following Groups classes:

  • BP_Groups_Template
  • BP_Groups_Invite_Template
  • BP_Groups_Group_Members_Template
  • BP_Groups_Membership_Requests_Template

Includes related tests for each class, as well as pag_arg assignments for classes that were previously lacking them.

This prevents pagination values from being overridden outside of anticipated boundaries. Fixes #5796.

Location:
trunk
Files:
2 edited

Legend:

Unmodified
Added
Removed
  • trunk/src/bp-groups/bp-groups-template.php

    r9351 r9416  
    207207
    208208                $defaults = array(
    209                         'type'            => 'active',
    210                         'page'            => 1,
    211                         'per_page'        => 20,
    212                         'max'             => false,
    213                         'show_hidden'     => false,
    214                         'page_arg'        => 'grpage',
    215                         'user_id'         => 0,
    216                         'slug'            => false,
    217                         'include'         => false,
    218                         'exclude'         => false,
    219                         'search_terms'    => '',
    220                         'meta_query'      => false,
    221                         'populate_extras' => true,
     209                        'page'              => 1,
     210                        'per_page'          => 20,
     211                        'page_arg'          => 'grpage',
     212                        'max'               => false,
     213                        'type'              => 'active',
     214                        'order'             => 'DESC',
     215                        'orderby'           => 'date_created',
     216                        'show_hidden'       => false,
     217                        'user_id'           => 0,
     218                        'slug'              => false,
     219                        'include'           => false,
     220                        'exclude'           => false,
     221                        'search_terms'      => '',
     222                        'meta_query'        => false,
     223                        'populate_extras'   => true,
    222224                        'update_meta_cache' => true,
    223225                );
     
    226228                extract( $r );
    227229
    228                 $this->pag_page = isset( $_REQUEST[$page_arg] ) ? intval( $_REQUEST[$page_arg] ) : $page;
    229                 $this->pag_num  = isset( $_REQUEST['num'] ) ? intval( $_REQUEST['num'] ) : $per_page;
     230                $this->pag_arg  = sanitize_key( $r['page_arg'] );
     231                $this->pag_page = bp_sanitize_pagination_arg( $this->pag_arg, $r['page']     );
     232                $this->pag_num  = bp_sanitize_pagination_arg( 'num',          $r['per_page'] );
    230233
    231234                if ( bp_current_user_can( 'bp_moderate' ) || ( is_user_logged_in() && $user_id == bp_loggedin_user_id() ) )
     
    311314                if ( (int) $this->total_group_count && (int) $this->pag_num ) {
    312315                        $pag_args = array(
    313                                 $page_arg => '%#%'
     316                                $this->pag_arg => '%#%'
    314317                        );
    315318
     
    30563059                        'page'                => 1,
    30573060                        'per_page'            => 20,
     3061                        'page_arg'            => 'mlpage',
    30583062                        'max'                 => false,
    30593063                        'exclude'             => false,
     
    30683072                extract( $r );
    30693073
    3070                 $this->pag_page = isset( $_REQUEST['mlpage'] ) ? intval( $_REQUEST['mlpage'] ) : $r['page'];
    3071                 $this->pag_num  = isset( $_REQUEST['num'] ) ? intval( $_REQUEST['num'] ) : $per_page;
     3074                $this->pag_arg  = sanitize_key( $r['page_arg'] );
     3075                $this->pag_page = bp_sanitize_pagination_arg( $this->pag_arg, $r['page']     );
     3076                $this->pag_num  = bp_sanitize_pagination_arg( 'num',          $r['per_page'] );
    30723077
    30733078                /**
     
    31103115
    31113116                $this->pag_links = paginate_links( array(
    3112                         'base'      => add_query_arg( array( 'mlpage' => '%#%' ), $base_url ),
     3117                        'base'      => add_query_arg( array( $this->pag_arg => '%#%' ), $base_url ),
    31133118                        'format'    => '',
    31143119                        'total'     => ! empty( $this->pag_num ) ? ceil( $this->total_member_count / $this->pag_num ) : $this->total_member_count,
     
    40914096
    40924097                $r = wp_parse_args( $args, array(
    4093                         'group_id' => bp_get_current_group_id(),
     4098                        'page'     => 1,
    40944099                        'per_page' => 10,
    4095                         'page'     => 1,
     4100                        'page_arg' => 'mrpage',
    40964101                        'max'      => false,
    40974102                        'type'     => 'first_joined',
     4103                        'group_id' => bp_get_current_group_id(),
    40984104                ) );
    40994105
    4100                 $this->pag_page = isset( $_REQUEST['mrpage'] ) ? intval( $_REQUEST['mrpage'] ) : $r['page'];
    4101                 $this->pag_num  = isset( $_REQUEST['num'] ) ? intval( $_REQUEST['num'] ) : $r['per_page'];
     4106                $this->pag_arg  = sanitize_key( $r['page_arg'] );
     4107                $this->pag_page = bp_sanitize_pagination_arg( $this->pag_arg, $r['page']     );
     4108                $this->pag_num  = bp_sanitize_pagination_arg( 'num',          $r['per_page'] );
    41024109
    41034110                $mquery = new BP_Group_Member_Query( array(
     
    41424149
    41434150                $this->pag_links = paginate_links( array(
    4144                         'base'      => add_query_arg( 'mrpage', '%#%' ),
     4151                        'base'      => add_query_arg( $this->pag_arg, '%#%' ),
    41454152                        'format'    => '',
    41464153                        'total'     => ceil( $this->total_request_count / $this->pag_num ),
     
    43594366
    43604367                $r = wp_parse_args( $args, array(
     4368                        'page'     => 1,
     4369                        'per_page' => 10,
     4370                        'page_arg' => 'invitepage',
    43614371                        'user_id'  => bp_loggedin_user_id(),
    43624372                        'group_id' => bp_get_current_group_id(),
    4363                         'page'     => 1,
    4364                         'per_page' => 10,
    43654373                ) );
    43664374
    4367                 $this->pag_num  = intval( $r['per_page'] );
    4368                 $this->pag_page = isset( $_REQUEST['invitepage'] ) ? intval( $_REQUEST['invitepage'] ) : $r['page'];
     4375                $this->pag_arg  = sanitize_key( $r['page_arg'] );
     4376                $this->pag_page = bp_sanitize_pagination_arg( $this->pag_arg, $r['page']     );
     4377                $this->pag_num  = bp_sanitize_pagination_arg( 'num',          $r['per_page'] );
    43694378
    43704379                $iquery = new BP_Group_Member_Query( array(
     
    43884397                if ( ! empty( $this->pag_num ) ) {
    43894398                        $this->pag_links = paginate_links( array(
    4390                                 'base'      => add_query_arg( 'invitepage', '%#%' ),
     4399                                'base'      => add_query_arg( $this->pag_arg, '%#%' ),
    43914400                                'format'    => '',
    43924401                                'total'     => ceil( $this->total_invite_count / $this->pag_num ),
  • trunk/tests/phpunit/testcases/groups/template.php

    r9139 r9416  
    850850                $this->assertSame( '2 members', $found );
    851851        }
     852
     853        /**
     854         * @group BP_Groups_Template
     855         */
     856        public function test_bp_groups_template_should_give_precedence_to_grpage_URL_param() {
     857                $request = $_REQUEST;
     858                $_REQUEST['grpage'] = '5';
     859
     860                $at = new BP_Groups_Template( array(
     861                        'page' => 8,
     862                ) );
     863
     864                $this->assertEquals( 5, $at->pag_page );
     865
     866                $_REQUEST = $request;
     867        }
     868
     869        /**
     870         * @group BP_Groups_Template
     871         */
     872        public function test_bp_groups_template_should_reset_0_pag_page_URL_param_to_default_pag_page_value() {
     873                $request = $_REQUEST;
     874                $_REQUEST['grpage'] = '0';
     875
     876                $at = new BP_Groups_Template( array(
     877                        'page' => 8,
     878                ) );
     879
     880                $this->assertEquals( 8, $at->pag_page );
     881
     882                $_REQUEST = $request;
     883        }
     884
     885        /**
     886         * @group BP_Groups_Template
     887         */
     888        public function test_bp_groups_template_should_give_precedence_to_num_URL_param() {
     889                $request = $_REQUEST;
     890                $_REQUEST['num'] = '14';
     891
     892                $at = new BP_Groups_Template( array(
     893                        'per_page' => 13,
     894                ) );
     895
     896                $this->assertEquals( 14, $at->pag_num );
     897
     898                $_REQUEST = $request;
     899        }
     900
     901        /**
     902         * @group BP_Groups_Template
     903         */
     904        public function test_bp_groups_template_should_reset_0_pag_num_URL_param_to_default_pag_num_value() {
     905                $request = $_REQUEST;
     906                $_REQUEST['num'] = '0';
     907
     908                $at = new BP_Groups_Template( array(
     909                        'per_page' => 13,
     910                ) );
     911
     912                $this->assertEquals( 13, $at->pag_num );
     913
     914                $_REQUEST = $request;
     915        }
     916
     917        /**
     918         * @group BP_Groups_Group_Members_Template
     919         */
     920        public function test_bp_groups_group_members_template_should_give_precedence_to_mlpage_URL_param() {
     921                $request = $_REQUEST;
     922                $_REQUEST['mlpage'] = '5';
     923
     924                $at = new BP_Groups_Group_Members_Template( array(
     925                        'page' => 8,
     926                ) );
     927
     928                $this->assertEquals( 5, $at->pag_page );
     929
     930                $_REQUEST = $request;
     931        }
     932
     933        /**
     934         * @group BP_Groups_Group_Members_Template
     935         */
     936        public function test_bp_groups_group_members_template_should_reset_0_pag_page_URL_param_to_default_pag_page_value() {
     937                $request = $_REQUEST;
     938                $_REQUEST['mlpage'] = '0';
     939
     940                $at = new BP_Groups_Group_Members_Template( array(
     941                        'page' => 8,
     942                ) );
     943
     944                $this->assertEquals( 8, $at->pag_page );
     945
     946                $_REQUEST = $request;
     947        }
     948
     949        /**
     950         * @group BP_Groups_Group_Members_Template
     951         */
     952        public function test_bp_groups_group_members_template_should_give_precedence_to_num_URL_param() {
     953                $request = $_REQUEST;
     954                $_REQUEST['num'] = '14';
     955
     956                $at = new BP_Groups_Group_Members_Template( array(
     957                        'per_page' => 13,
     958                ) );
     959
     960                $this->assertEquals( 14, $at->pag_num );
     961
     962                $_REQUEST = $request;
     963        }
     964
     965        /**
     966         * @group BP_Groups_Group_Members_Template
     967         */
     968        public function test_bp_groups_group_members_template_should_reset_0_pag_num_URL_param_to_default_pag_num_value() {
     969                $request = $_REQUEST;
     970                $_REQUEST['num'] = '0';
     971
     972                $at = new BP_Groups_Group_Members_Template( array(
     973                        'per_page' => 13,
     974                ) );
     975
     976                $this->assertEquals( 13, $at->pag_num );
     977
     978                $_REQUEST = $request;
     979        }
     980
     981        /**
     982         * @group BP_Groups_Membership_Requests_Template
     983         */
     984        public function test_bp_groups_membership_requests_template_should_give_precedence_to_mrpage_URL_param() {
     985                $request = $_REQUEST;
     986                $_REQUEST['mrpage'] = '5';
     987
     988                $at = new BP_Groups_Membership_Requests_Template( array(
     989                        'page' => 8,
     990                ) );
     991
     992                $this->assertEquals( 5, $at->pag_page );
     993
     994                $_REQUEST = $request;
     995        }
     996
     997        /**
     998         * @group BP_Groups_Membership_Requests_Template
     999         */
     1000        public function test_bp_groups_membership_requests_template_should_reset_0_pag_page_URL_param_to_default_pag_page_value() {
     1001                $request = $_REQUEST;
     1002                $_REQUEST['mrpage'] = '0';
     1003
     1004                $at = new BP_Groups_Membership_Requests_Template( array(
     1005                        'page' => 8,
     1006                ) );
     1007
     1008                $this->assertEquals( 8, $at->pag_page );
     1009
     1010                $_REQUEST = $request;
     1011        }
     1012
     1013        /**
     1014         * @group BP_Groups_Membership_Requests_Template
     1015         */
     1016        public function test_bp_groups_membership_requests_template_should_give_precedence_to_num_URL_param() {
     1017                $request = $_REQUEST;
     1018                $_REQUEST['num'] = '14';
     1019
     1020                $at = new BP_Groups_Membership_Requests_Template( array(
     1021                        'per_page' => 13,
     1022                ) );
     1023
     1024                $this->assertEquals( 14, $at->pag_num );
     1025
     1026                $_REQUEST = $request;
     1027        }
     1028
     1029        /**
     1030         * @group BP_Groups_Membership_Requests_Template
     1031         */
     1032        public function test_bp_groups_membership_requests_template_should_reset_0_pag_num_URL_param_to_default_pag_num_value() {
     1033                $request = $_REQUEST;
     1034                $_REQUEST['num'] = '0';
     1035
     1036                $at = new BP_Groups_Membership_Requests_Template( array(
     1037                        'per_page' => 13,
     1038                ) );
     1039
     1040                $this->assertEquals( 13, $at->pag_num );
     1041
     1042                $_REQUEST = $request;
     1043        }
     1044
     1045        /**
     1046         * @group BP_Groups_Invite_Template
     1047         */
     1048        public function test_bp_groups_invite_template_should_give_precedence_to_invitepage_URL_param() {
     1049                $request = $_REQUEST;
     1050                $_REQUEST['invitepage'] = '5';
     1051
     1052                $at = new BP_Groups_Invite_Template( array(
     1053                        'page' => 8,
     1054                ) );
     1055
     1056                $this->assertEquals( 5, $at->pag_page );
     1057
     1058                $_REQUEST = $request;
     1059        }
     1060
     1061        /**
     1062         * @group BP_Groups_Invite_Template
     1063         */
     1064        public function test_bp_groups_invite_template_should_reset_0_pag_page_URL_param_to_default_pag_page_value() {
     1065                $request = $_REQUEST;
     1066                $_REQUEST['invitepage'] = '0';
     1067
     1068                $at = new BP_Groups_Invite_Template( array(
     1069                        'page' => 8,
     1070                ) );
     1071
     1072                $this->assertEquals( 8, $at->pag_page );
     1073
     1074                $_REQUEST = $request;
     1075        }
     1076
     1077        /**
     1078         * @group BP_Groups_Invite_Template
     1079         */
     1080        public function test_bp_groups_invite_template_should_give_precedence_to_num_URL_param() {
     1081                $request = $_REQUEST;
     1082                $_REQUEST['num'] = '14';
     1083
     1084                $at = new BP_Groups_Invite_Template( array(
     1085                        'per_page' => 13,
     1086                ) );
     1087
     1088                $this->assertEquals( 14, $at->pag_num );
     1089
     1090                $_REQUEST = $request;
     1091        }
     1092
     1093        /**
     1094         * @group BP_Groups_Invite_Template
     1095         */
     1096        public function test_bp_groups_invite_template_should_reset_0_pag_num_URL_param_to_default_pag_num_value() {
     1097                $request = $_REQUEST;
     1098                $_REQUEST['num'] = '0';
     1099
     1100                $at = new BP_Groups_Invite_Template( array(
     1101                        'per_page' => 13,
     1102                ) );
     1103
     1104                $this->assertEquals( 13, $at->pag_num );
     1105
     1106                $_REQUEST = $request;
     1107        }
    8521108}
Note: See TracChangeset for help on using the changeset viewer.