1.修复上传漏洞和SQL注入漏洞
This commit is contained in:
@@ -389,6 +389,9 @@ class Install extends Api
|
||||
public function testDatabase(Request $request): Response
|
||||
{
|
||||
$this->setRequest($request);
|
||||
if ($this->isInstallComplete()) {
|
||||
return $this->error(__('The system has completed installation. If you need to reinstall, please delete the %file% file first', ['%file%' => 'public/' . self::$lockFileName]));
|
||||
}
|
||||
$database = [
|
||||
'hostname' => $request->post('hostname'),
|
||||
'username' => $request->post('username'),
|
||||
@@ -571,13 +574,7 @@ class Install extends Api
|
||||
|
||||
protected function isInstallComplete(): bool
|
||||
{
|
||||
if (is_file(public_path(self::$lockFileName))) {
|
||||
$contents = @file_get_contents(public_path(self::$lockFileName));
|
||||
if ($contents == self::$InstallationCompletionMark) {
|
||||
return true;
|
||||
}
|
||||
}
|
||||
return false;
|
||||
return is_system_installed();
|
||||
}
|
||||
|
||||
/**
|
||||
@@ -656,6 +653,9 @@ class Install extends Api
|
||||
public function accessUrls(Request $request): Response
|
||||
{
|
||||
$this->setRequest($request);
|
||||
if ($this->isInstallComplete()) {
|
||||
return $this->error(__('The system has completed installation. If you need to reinstall, please delete the %file% file first', ['%file%' => 'public/' . self::$lockFileName]));
|
||||
}
|
||||
$host = $request->header('host', '127.0.0.1:8787');
|
||||
$port = '8787';
|
||||
if (str_contains($host, ':')) {
|
||||
@@ -684,6 +684,9 @@ class Install extends Api
|
||||
public function manualInstall(Request $request): Response
|
||||
{
|
||||
$this->setRequest($request);
|
||||
if ($this->isInstallComplete()) {
|
||||
return $this->error(__('The system has completed installation. If you need to reinstall, please delete the %file% file first', ['%file%' => 'public/' . self::$lockFileName]));
|
||||
}
|
||||
return $this->success('', [
|
||||
'webPath' => str_replace('\\', '/', root_path() . 'web')
|
||||
]);
|
||||
@@ -692,6 +695,9 @@ class Install extends Api
|
||||
public function mvDist(Request $request): Response
|
||||
{
|
||||
$this->setRequest($request);
|
||||
if ($this->isInstallComplete()) {
|
||||
return $this->error(__('The system has completed installation. If you need to reinstall, please delete the %file% file first', ['%file%' => 'public/' . self::$lockFileName]));
|
||||
}
|
||||
if (!is_file(root_path() . self::$distDir . DIRECTORY_SEPARATOR . 'index.html')) {
|
||||
return $this->error(__('No built front-end file found, please rebuild manually!'));
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user