Skip to content
Extraits de code Groupes Projets
Valider d3b82961 rédigé par fil@rezo.net's avatar fil@rezo.net
Parcourir les fichiers

protection contre un XSS sur la page 404

parent 93abd719
Aucune branche associée trouvée
Aucune étiquette associée trouvée
Aucune requête de fusion associée trouvée
...@@ -5,7 +5,7 @@ ...@@ -5,7 +5,7 @@
* ------------------ * ------------------
*/ */
define('_ECRAN_SECURITE', '1.0.0'); // 7 fev 2011 define('_ECRAN_SECURITE', '1.0.1'); // 24 mars 2011
/* /*
* Documentation : http://www.spip.net/fr_article4200.html * Documentation : http://www.spip.net/fr_article4200.html
...@@ -146,6 +146,9 @@ if (isset($_REQUEST['page'])) { ...@@ -146,6 +146,9 @@ if (isset($_REQUEST['page'])) {
$ecran_securite_raison = "test_cfg"; $ecran_securite_raison = "test_cfg";
if ($_REQUEST['page'] !== htmlspecialchars((string)$_REQUEST['page'])) if ($_REQUEST['page'] !== htmlspecialchars((string)$_REQUEST['page']))
$ecran_securite_raison = "xsspage"; $ecran_securite_raison = "xsspage";
if ($_REQUEST['page'] == '404'
AND isset($_REQUEST['erreur']))
$ecran_securite_raison = "xss404";
} }
/* /*
......
0% Chargement en cours ou .
You are about to add 0 people to the discussion. Proceed with caution.
Terminez d'abord l'édition de ce message.
Veuillez vous inscrire ou vous pour commenter