Skip to content
Extraits de code Groupes Projets
Valider 824d17f4 rédigé par cerdic's avatar cerdic
Parcourir les fichiers

sanitizer var_memotri avant de l'utiliser (G0uz)

parent 4c3322d7
Aucune branche associée trouvée
Aucune étiquette associée trouvée
Aucune requête de fusion associée trouvée
...@@ -547,7 +547,10 @@ if (isset($_REQUEST['var_memotri']) ...@@ -547,7 +547,10 @@ if (isset($_REQUEST['var_memotri'])
if (!function_exists('session_set')) { if (!function_exists('session_set')) {
include_spip('inc/session'); include_spip('inc/session');
} }
session_set($t, _request($t)); $t = preg_replace(",\W,","_", $t);
if ($v = _request($t)) {
session_set($t, $v);
}
} }
/** /**
......
0% Chargement en cours ou .
You are about to add 0 people to the discussion. Proceed with caution.
Terminez d'abord l'édition de ce message.
Veuillez vous inscrire ou vous pour commenter