Changeset 1933


Ignore:
Timestamp:
01/13/10 16:48:44 (14 years ago)
Author:
rafaelraymundo
Message:

Ticket #000 - Corrigido erro de vulnerabilidade encontrado na aplicacao...

Location:
trunk
Files:
3 edited

Legend:

Unmodified
Added
Removed
  • trunk/phpgwapi/templates/classic/login_classic.php

    r1860 r1933  
    195195                        } 
    196196                } 
     197                 
     198                $_GET['lang'] = addslashes($_GET['lang']); 
    197199                if ($_GET['lang']) 
    198200                { 
  • trunk/phpgwapi/templates/default/login_default.php

    r1860 r1933  
    210210                        } 
    211211                } 
     212                 
     213                $_GET['lang'] = addslashes($_GET['lang']); 
    212214                if ($_GET['lang']) 
    213215                { 
  • trunk/preferences/preferences.php

    r1873 r1933  
    1515                'noappheader'             => True, 
    1616                'nonavbar'                => True, 
    17                 'currentapp'              => @$_GET['appname'] ? $_GET['appname'] : 'preferences', 
     17                'currentapp'              => @addslashes($_GET['appname']) ? addslashes($_GET['appname']) : 'preferences', 
    1818                'enable_nextmatchs_class' => True 
    1919        ); 
Note: See TracChangeset for help on using the changeset viewer.