par
bob56@ » 20 nov. 2013, 00:41
Bonsoir ou Bonjour
Voilà, j'ai trouvé une modif dans le processeur en remplaçant dans message_send.php FORMAT_HTML2TEXT_FULL par FORMAT_TEXT et tout fonctionne avec tinymce.
Mon soucis
un problème de sécurité se pose t-il ?
j'attend vos avis avant de faire la modif, par avance merci !
$error=false;
$topass=array();
$nextpage='mailbox.php';
if ($_SERVER['REQUEST_METHOD']=='POST') {
$input=array();
unset($queue_message_default['types']['mail_id']);
foreach ($queue_message_default['types'] as $k=>$v) {
$input[$k]=sanitize_and_format_gpc($_POST,$k,$__field2type[$v],$__field2format[$v] | FORMAT_TEXT,$queue_message_default['defaults'][$k]);
}
if (!empty($_POST['return'])) {
$input['return']=sanitize_and_format_gpc($_POST,'return',TYPE_STRING,$__field2format[FIELD_TEXTFIELD] | FORMAT_RUDECODE,'');
$nextpage=$input['return'];
}
if (!empty($_POST['refnum']) && isset($_SESSION[_LICENSE_KEY_]['user'][$_POST['refnum']])) {
$input['refnum']=$_SESSION[_LICENSE_KEY_]['user'][$_POST['refnum']];
} else {
$input['refnum']='message_write';
}
check_login_member($input['refnum']);
Bonsoir ou Bonjour
Voilà, j'ai trouvé une modif dans le processeur en remplaçant dans message_send.php FORMAT_HTML2TEXT_FULL par FORMAT_TEXT et tout fonctionne avec tinymce.
Mon soucis :-k [b][color=#FF0000]un problème de sécurité se pose t-il ?[/color][/b]
j'attend vos avis avant de faire la modif, par avance merci !
[php]$error=false;
$topass=array();
$nextpage='mailbox.php';
if ($_SERVER['REQUEST_METHOD']=='POST') {
$input=array();
unset($queue_message_default['types']['mail_id']);
foreach ($queue_message_default['types'] as $k=>$v) {
$input[$k]=sanitize_and_format_gpc($_POST,$k,$__field2type[$v],$__field2format[$v] | FORMAT_TEXT,$queue_message_default['defaults'][$k]);
}
if (!empty($_POST['return'])) {
$input['return']=sanitize_and_format_gpc($_POST,'return',TYPE_STRING,$__field2format[FIELD_TEXTFIELD] | FORMAT_RUDECODE,'');
$nextpage=$input['return'];
}
if (!empty($_POST['refnum']) && isset($_SESSION[_LICENSE_KEY_]['user'][$_POST['refnum']])) {
$input['refnum']=$_SESSION[_LICENSE_KEY_]['user'][$_POST['refnum']];
} else {
$input['refnum']='message_write';
}
check_login_member($input['refnum']);[/php]