浏览代码

If we add a token to lang_setup (#13855), need to check it in lang_change

pdontthink 16 年之前
父节点
当前提交
aeba0f0085
共有 1 个文件被更改,包括 3 次插入0 次删除
  1. 3 0
      plugins/squirrelspell/modules/lang_change.mod

+ 3 - 0
plugins/squirrelspell/modules/lang_change.mod

@@ -16,6 +16,9 @@
  * @subpackage squirrelspell
  */
 
+sqgetGlobalVar('smtoken', $submitted_token, SQ_POST, '');
+sm_validate_security_token($submitted_token, 3600, TRUE);
+
 global $SQSPELL_APP_DEFAULT;
 
 if (! sqgetGlobalVar('use_langs',$use_langs,SQ_POST)) {