Skip to:
Content

BuddyPress.org

Changeset 1033


Ignore:
Timestamp:
02/09/2009 06:53:35 AM (15 years ago)
Author:
apeatling
Message:

Adding nonce fields to member theme submit forms.

Location:
trunk/buddypress-theme/member-themes/buddypress-member
Files:
11 edited

Legend:

Unmodified
Added
Removed
  • trunk/buddypress-theme/member-themes/buddypress-member/activity/just-me.php

    r870 r1033  
    1111        <?php bp_the_avatar() ?>
    1212       
    13         <?php if ( bp_exists('friends') ) : ?>
    14             <?php bp_add_friend_button() ?>
    15         <?php endif; ?>
    16        
    17         <?php //bp_user_groups() ?>
     13        <div class="button-block">
     14            <?php if ( function_exists('bp_add_friend_button') ) : ?>
     15                <?php bp_add_friend_button() ?>
     16            <?php endif; ?>
     17           
     18            <?php if ( function_exists('bp_send_message_button') ) : ?>
     19                <?php bp_send_message_button() ?>
     20            <?php endif; ?>
     21        </div>
     22
     23        <?php bp_custom_profile_sidebar_boxes() ?>
    1824    </div>
    1925
  • trunk/buddypress-theme/member-themes/buddypress-member/groups/admin/delete-group.php

    r581 r1033  
    2525       
    2626            <input type="hidden" name="group-id" id="group-id" value="<?php bp_group_id() ?>" />
     27           
     28            <?php wp_nonce_field( 'groups_delete_group' ) ?>
    2729        </form>
    2830</div>
  • trunk/buddypress-theme/member-themes/buddypress-member/groups/admin/edit-details.php

    r900 r1033  
    3636           
    3737            <p><input type="submit" value="<?php _e( 'Save Changes', 'buddypress' ) ?> &raquo;" id="save" name="save" /></p>
    38        
     38           
     39            <?php wp_nonce_field( 'groups_edit_group_details' ) ?>
    3940        </form>
    4041</div>
  • trunk/buddypress-theme/member-themes/buddypress-member/groups/admin/group-settings.php

    r665 r1033  
    5353           
    5454            <p><input type="submit" value="<?php _e( 'Save Changes', 'buddypress' ) ?> &raquo;" id="save" name="save" /></p>
    55        
     55           
     56            <?php wp_nonce_field( 'groups_edit_group_settings' ) ?>
    5657        </form>
    5758</div>
  • trunk/buddypress-theme/member-themes/buddypress-member/groups/forum/index.php

    r1031 r1033  
    1111   
    1212    <div class="left-menu">
    13         <?php bp_group_avatar() ?>
    14 
    15         <?php bp_group_join_button() ?>
    16        
    17         <div class="info-group">
    18             <h4><?php _e( 'Admins', 'buddypress' ); ?></h4>
    19             <?php bp_group_list_admins() ?>
    20         </div>
    21        
    22         <?php if ( bp_group_has_moderators() ) : ?>
    23         <div class="info-group">
    24             <h4><?php _e( 'Mods', 'buddypress' ); ?></h4>
    25             <?php bp_group_list_mods() ?>
    26         </div>
    27         <?php endif; ?>
     13        <?php load_template( TEMPLATEPATH . '/groups/group-menu.php' ) ?>
    2814    </div>
    2915
  • trunk/buddypress-theme/member-themes/buddypress-member/groups/forum/topic.php

    r1031 r1033  
    1111   
    1212    <div class="left-menu">
    13         <?php bp_group_avatar() ?>
    14 
    15         <?php bp_group_join_button() ?>
    16        
    17         <div class="info-group">
    18             <h4><?php _e( 'Admins', 'buddypress' ); ?></h4>
    19             <?php bp_group_list_admins() ?>
    20         </div>
    21        
    22         <?php if ( bp_group_has_moderators() ) : ?>
    23         <div class="info-group">
    24             <h4><?php _e( 'Mods', 'buddypress' ); ?></h4>
    25             <?php bp_group_list_mods() ?>
    26         </div>
    27         <?php endif; ?>
     13        <?php load_template( TEMPLATEPATH . '/groups/group-menu.php' ) ?>
    2814    </div>
    2915
  • trunk/buddypress-theme/member-themes/buddypress-member/groups/group-menu.php

    r644 r1033  
    11<?php bp_group_avatar() ?>
    22
    3 <?php bp_group_join_button() ?>
     3<div class="button-block">
     4    <?php bp_group_join_button() ?>
     5</div>
    46
    57<div class="info-group">
  • trunk/buddypress-theme/member-themes/buddypress-member/groups/request-membership.php

    r644 r1033  
    3232
    3333                    <p><input type="submit" name="group-request-send" id="group-request-send" value="<?php _e( 'Send Request', 'buddypress' ) ?> &raquo;" />
     34                   
     35                    <?php wp_nonce_field( 'groups_request_membership' ) ?>
    3436                </form>
    3537            <?php endif; ?>
  • trunk/buddypress-theme/member-themes/buddypress-member/messages/compose.php

    r753 r1033  
    3333                <input type="submit" value="<?php _e("Send", 'buddypress') ?> &raquo;" name="send" id="send" />
    3434        </p>
     35       
     36        <?php wp_nonce_field( 'messages_send_message' ) ?>
    3537    </div>
    3638    </form>
  • trunk/buddypress-theme/member-themes/buddypress-member/wire/latest.php

    r670 r1033  
    1111        <?php bp_the_avatar() ?>
    1212       
    13         <?php if ( bp_exists('friends') ) : ?>
    14             <?php bp_add_friend_button() ?>
    15         <?php endif; ?>
     13        <div class="button-block">
     14            <?php if ( function_exists('bp_add_friend_button') ) : ?>
     15                <?php bp_add_friend_button() ?>
     16            <?php endif; ?>
     17           
     18            <?php if ( function_exists('bp_send_message_button') ) : ?>
     19                <?php bp_send_message_button() ?>
     20            <?php endif; ?>
     21        </div>
     22
     23        <?php bp_custom_profile_sidebar_boxes() ?>
    1624    </div>
    1725
     
    2230            <?php bp_wire_get_post_list( bp_current_user_id(), bp_word_or_name( __( "Your Wire", 'buddypress' ), __( "%s's Wire", 'buddypress' ), true, false ), bp_word_or_name( __( "No one has posted to your wire yet.", 'buddypress' ), __( "No one has posted to %s's wire yet.", 'buddypress' ), true, false ), bp_profile_wire_can_post() ) ?>
    2331        <?php endif; ?>
    24        
    2532    </div>
    2633
  • trunk/buddypress-theme/member-themes/buddypress-member/wire/post-form.php

    r900 r1033  
    1919           
    2020            <input type="submit" name="wire-post-submit" id="wire-post-submit" value="Post &raquo;" />
     21           
     22            <?php wp_nonce_field( 'bp_wire_post' ) ?>
     23           
    2124        </div>
    2225       
Note: See TracChangeset for help on using the changeset viewer.