FIX XSS vulnerability in description of list of audit events.
This commit is contained in:
parent
00cddc39fd
commit
6a958dd45b
@ -199,9 +199,9 @@ if ($result)
|
|||||||
$i = 0;
|
$i = 0;
|
||||||
|
|
||||||
$param='';
|
$param='';
|
||||||
if (! empty($contextpage) && $contextpage != $_SERVER["PHP_SELF"]) $param.='&contextpage='.$contextpage;
|
if (! empty($contextpage) && $contextpage != $_SERVER["PHP_SELF"]) $param.='&contextpage='.urlencode($contextpage);
|
||||||
if ($limit > 0 && $limit != $conf->liste_limit) $param.='&limit='.$limit;
|
if ($limit > 0 && $limit != $conf->liste_limit) $param.='&limit='.urlencode($limit);
|
||||||
if ($optioncss != '') $param.='&optioncss='.$optioncss;
|
if ($optioncss != '') $param.='&optioncss='.urlencode($optioncss);
|
||||||
if ($search_code) $param.='&search_code='.urlencode($search_code);
|
if ($search_code) $param.='&search_code='.urlencode($search_code);
|
||||||
if ($search_ip) $param.='&search_ip='.urlencode($search_ip);
|
if ($search_ip) $param.='&search_ip='.urlencode($search_ip);
|
||||||
if ($search_user) $param.='&search_user='.urlencode($search_user);
|
if ($search_user) $param.='&search_user='.urlencode($search_user);
|
||||||
@ -303,18 +303,19 @@ if ($result)
|
|||||||
// Description
|
// Description
|
||||||
print '<td>';
|
print '<td>';
|
||||||
$text=$langs->trans($obj->description);
|
$text=$langs->trans($obj->description);
|
||||||
|
$reg = array();
|
||||||
if (preg_match('/\((.*)\)(.*)/i', $obj->description, $reg))
|
if (preg_match('/\((.*)\)(.*)/i', $obj->description, $reg))
|
||||||
{
|
{
|
||||||
$val=explode(',', $reg[1]);
|
$val=explode(',', $reg[1]);
|
||||||
$text=$langs->trans($val[0], isset($val[1])?$val[1]:'', isset($val[2])?$val[2]:'', isset($val[3])?$val[3]:'', isset($val[4])?$val[4]:'');
|
$text=$langs->trans($val[0], isset($val[1])?$val[1]:'', isset($val[2])?$val[2]:'', isset($val[3])?$val[3]:'', isset($val[4])?$val[4]:'');
|
||||||
if (! empty($reg[2])) $text.=$reg[2];
|
if (! empty($reg[2])) $text.=$reg[2];
|
||||||
}
|
}
|
||||||
print $text;
|
print dol_string_nohtmltag($text);
|
||||||
print '</td>';
|
print '</td>';
|
||||||
|
|
||||||
// More informations
|
// More informations
|
||||||
print '<td class="right">';
|
print '<td class="right">';
|
||||||
$htmltext='<b>'.$langs->trans("UserAgent").'</b>: '.($obj->user_agent?$obj->user_agent:$langs->trans("Unknown"));
|
$htmltext='<b>'.$langs->trans("UserAgent").'</b>: '.($obj->user_agent ? dol_string_nohtmltag($obj->user_agent) : $langs->trans("Unknown"));
|
||||||
print $form->textwithpicto('', $htmltext);
|
print $form->textwithpicto('', $htmltext);
|
||||||
print '</td>';
|
print '</td>';
|
||||||
|
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user