mirror of
https://github.com/Pathduck/gallery3.git
synced 2026-08-19 13:25:36 -04:00
Fix a bunch of XSS vulnerabilities turned up by manual inspection
using the checklist in ticket #385.
This commit is contained in:
@@ -40,7 +40,7 @@ class Admin_Server_Add_Controller extends Admin_Controller {
|
||||
module::set_var("server_add", "authorized_paths", serialize($paths));
|
||||
$form->add_path->inputs->path->value = "";
|
||||
|
||||
message::success(t("Added path %path", array("path" => $path)));
|
||||
message::success(t("Added path %path", array("path" => p::clean($path))));
|
||||
|
||||
server_add::check_config($paths);
|
||||
url::redirect("admin/server_add");
|
||||
@@ -62,7 +62,7 @@ class Admin_Server_Add_Controller extends Admin_Controller {
|
||||
$path = $this->input->get("path");
|
||||
$paths = unserialize(module::get_var("server_add", "authorized_paths"));
|
||||
unset($paths[$path]);
|
||||
message::success(t("Removed path %path", array("path" => $path)));
|
||||
message::success(t("Removed path %path", array("path" => p::clean($path))));
|
||||
module::set_var("server_add", "authorized_paths", serialize($paths));
|
||||
server_add::check_config($paths);
|
||||
|
||||
|
||||
Reference in New Issue
Block a user