Todo: protection faille CSRF !!!

This commit is contained in:
Regis Houssin 2009-05-15 10:32:21 +00:00
parent 0bd1156782
commit 2fd861ab7d

View File

@ -31,7 +31,7 @@ require_once(DOL_DOCUMENT_ROOT."/lib/admin.lib.php");
$langs->load("admin"); $langs->load("admin");
//Todo protection faille CSRF !!! //Todo protection faille CSRF !!!
if (!eregi(DOL_MAIN_URL_ROOT, $_SERVER['HTTP_REFERER'])) if (! empty($_SERVER['HTTP_REFERER']) && !eregi(DOL_MAIN_URL_ROOT, $_SERVER['HTTP_REFERER']))
accessforbidden(); accessforbidden();
if (!$user->admin) if (!$user->admin)