Explorar o código

$abook->error is never htmlsanitized in 1.5.2cvs.

tokul %!s(int64=19) %!d(string=hai) anos
pai
achega
26752d7d8c
Modificáronse 1 ficheiros con 1 adicións e 1 borrados
  1. 1 1
      src/addressbook.php

+ 1 - 1
src/addressbook.php

@@ -189,7 +189,7 @@ if(sqgetGlobalVar('REQUEST_METHOD', $req_method, SQ_SERVER) && $req_method == 'P
                     /* Handle error messages */
                     if (!$r) {
                         /* Display error */
-                        plain_error_message( _("ERROR") .': '. $abook->error);
+                        plain_error_message( nl2br(htmlspecialchars(_("ERROR") .': '. $abook->error));
 
                         /* Display the "new address" form again */
                         abook_create_form($form_url,'editaddr',_("Update address"),_("Update address"),$newdata);