瀏覽代碼

Sanitize data

Laurent Destailleur 4 年之前
父節點
當前提交
d1d4914684
共有 1 個文件被更改,包括 1 次插入1 次删除
  1. 1 1
      htdocs/ecm/file_card.php

+ 1 - 1
htdocs/ecm/file_card.php

@@ -65,7 +65,7 @@ if (!$section)
 	dol_print_error('', 'Error, section parameter missing');
 	exit;
 }
-$urlfile = GETPOST("urlfile");
+$urlfile = (string) dol_sanitizePathName(GETPOST("urlfile"));
 if (!$urlfile)
 {
 	dol_print_error('', "ErrorParamNotDefined");