Просмотр исходного кода

修复QRCode XSS跨站脚本漏洞

master
tianya 4 лет назад
Родитель
Сommit
435c2a4b0d
1 измененных файлов: 1 добавлений и 1 удалений
  1. +1
    -1
      src/plus/qrcode.php

+ 1
- 1
src/plus/qrcode.php Просмотреть файл

@@ -5,7 +5,7 @@ require_once(dirname(__FILE__).'/../include/common.inc.php');
require_once(DEDEINC.'/qrcode.class.php');
$action = isset($action)? $action : '';
$type = isset($type)? $type : '';
$type = isset($type)? RemoveXSS(HtmlReplace($type,3)) : '';
$id = (isset($id) && is_numeric($id)) ? $id : 0;
if ( !in_array($type,array('list','arc','index')) ) $url = "http://2v.dedecms.com";


Загрузка…
Отмена
Сохранить