Skip to content
GitLab
Explorer
Connexion
S'inscrire
Navigation principale
Rechercher ou aller à…
Projet
spip
Gestion
Activité
Membres
Labels
Programmation
Tickets
Tableaux des tickets
Jalons
Wiki
Code
Requêtes de fusion
Dépôt
Branches
Validations
Étiquettes
Graphe du dépôt
Comparer les révisions
Extraits de code
Compilation
Pipelines
Jobs
Planifications de pipeline
Artéfacts
Déploiement
Releases
Registre de paquets
Registre de modèles
Opération
Environnements
Modules Terraform
Surveillance
Incidents
Service d'assistance
Analyse
Données d'analyse des chaînes de valeur
Analyse des contributeurs
Données d'analyse CI/CD
Données d'analyse du dépôt
Expériences du modèle
Aide
Aide
Support
Documentation de GitLab
Comparer les forfaits GitLab
Forum de la communauté
Contribuer à GitLab
Donner votre avis
Conditions générales et politique de confidentialité
Raccourcis clavier
?
Extraits de code
Groupes
Projets
Afficher davantage de fils d'Ariane
pierretux
spip
Validations
f8cd96a8
Valider
f8cd96a8
rédigé
16 years ago
par
cerdic
Parcourir les fichiers
Options
Téléchargements
Correctifs
Plain Diff
"complement a [13521]"
parent
d222863d
Branches
Branches contenant la validation
Étiquettes
Étiquettes contenant la validation
Aucune requête de fusion associée trouvée
Modifications
1
Masquer les modifications d'espaces
En ligne
Côte à côte
Affichage de
1 fichier modifié
ecrire/inc/headers.php
+6
-3
6 ajouts, 3 suppressions
ecrire/inc/headers.php
avec
6 ajouts
et
3 suppressions
ecrire/inc/headers.php
+
6
−
3
Voir le fichier @
f8cd96a8
...
@@ -21,7 +21,7 @@ function redirige_par_entete($url, $equiv='', $status = 302) {
...
@@ -21,7 +21,7 @@ function redirige_par_entete($url, $equiv='', $status = 302) {
if
(
!
in_array
(
$status
,
array
(
301
,
302
)))
if
(
!
in_array
(
$status
,
array
(
301
,
302
)))
$status
=
302
;
$status
=
302
;
$url
=
strtr
(
$url
,
"
\n\r
"
,
" "
);
$url
=
trim
(
strtr
(
$url
,
"
\n\r
"
,
" "
)
)
;
# en theorie on devrait faire ca tout le temps, mais quand la chaine
# en theorie on devrait faire ca tout le temps, mais quand la chaine
# commence par ? c'est imperatif, sinon l'url finale n'est pas la bonne
# commence par ? c'est imperatif, sinon l'url finale n'est pas la bonne
if
(
$url
[
0
]
==
'?'
)
if
(
$url
[
0
]
==
'?'
)
...
@@ -35,8 +35,11 @@ function redirige_par_entete($url, $equiv='', $status = 302) {
...
@@ -35,8 +35,11 @@ function redirige_par_entete($url, $equiv='', $status = 302) {
// ne pas laisser passer n'importe quoi dans l'url
// ne pas laisser passer n'importe quoi dans l'url
$url
=
str_replace
(
array
(
'<'
,
'"'
),
array
(
'<'
,
'"'
),
$url
);
$url
=
str_replace
(
array
(
'<'
,
'"'
),
array
(
'<'
,
'"'
),
$url
);
// interdire les url inline avec le pseudo-protocole data:
// interdire les url inline avec des pseudo-protocoles :
if
(
preg_match
(
",data:,i"
,
$url
)
AND
preg_match
(
"/base64\s*/i"
,
$url
))
if
(
(
preg_match
(
",data:,i"
,
$url
)
AND
preg_match
(
"/base64\s*,/i"
,
$url
))
OR
preg_match
(
",(javascript|mailto):,i"
,
$url
)
)
$url
=
"./"
;
$url
=
"./"
;
// Il n'y a que sous Apache que setcookie puis redirection fonctionne
// Il n'y a que sous Apache que setcookie puis redirection fonctionne
...
...
Ce diff est replié.
Cliquez pour l'agrandir.
Aperçu
0%
Chargement en cours
Veuillez réessayer
ou
joindre un nouveau fichier
.
Annuler
You are about to add
0
people
to the discussion. Proceed with caution.
Terminez d'abord l'édition de ce message.
Enregistrer le commentaire
Annuler
Veuillez vous
inscrire
ou vous
se connecter
pour commenter