Dotclear


Ignore:
Files:
7 edited

Legend:

Unmodified
Added
Removed
  • .hgtags

    r369 r800  
    11ec077f3c6b20bc6f7f40a113acaff0220457a2c4 2.3.0 
    224e0137ddb12474d62b88c4966d5895a391b6d382 2.3.1 
     343a9cace0f39c95463e66346dcc953ced40836be 2.4.2 
     443a9cace0f39c95463e66346dcc953ced40836be 2.4.2 
     50000000000000000000000000000000000000000 2.4.2 
     60000000000000000000000000000000000000000 2.4.2 
     76b3942c0cf7eee71ebd906ec0827c5962823dedf 2.4.2 
  • CHANGELOG

    r789 r801  
     1Dotclear 2.4.2 - 2012-02-11 
     2=========================================================== 
     3* Security fix release 
     4* 4 XSS vulnerabilities fixed, discovered by High-Tech Bridge 
     5 
    16Dotclear 2.4.1.2 - 2011-12-24 
    27=========================================================== 
  • admin/auth.php

    r550 r794  
    3131 
    3232$change_pwd = $core->auth->allowPassChange() && isset($_POST['new_pwd']) && isset($_POST['new_pwd_c']) && isset($_POST['login_data']); 
    33 $login_data = !empty($_POST['login_data']) ? $_POST['login_data'] : null; 
     33$login_data = !empty($_POST['login_data']) ? html::escapeHTML($_POST['login_data']) : null; 
    3434$recover = $core->auth->allowPassChange() && !empty($_REQUEST['recover']); 
    3535$safe_mode = !empty($_REQUEST['safe_mode']); 
  • admin/blogs.php

    r500 r792  
    3535 
    3636if (!empty($_GET['nb']) && (integer) $_GET['nb'] > 0) { 
    37      $nb_per_page = $_GET['nb']; 
     37     $nb_per_page = (integer) $_GET['nb']; 
    3838} 
    3939 
  • admin/comments.php

    r747 r796  
    7373     $params['q_author'] = $author; 
    7474     $show_filters = true; 
     75} else { 
     76     $author=''; 
    7577} 
    7678 
     
    7981     $params['comment_trackback'] = ($type == 'tb'); 
    8082     $show_filters = true; 
     83} else { 
     84     $type=''; 
    8185} 
    8286 
     
    8791} elseif (!$with_spam) { 
    8892     $params['comment_status_not'] = -2; 
     93     $status=''; 
     94} else { 
     95     $status=''; 
    8996} 
    9097 
     
    99106     if ($order !== '' && in_array($order,$order_combo)) { 
    100107          $params['order'] = $sortby.' '.$order; 
     108     } else { 
     109          $order = 'desc'; 
    101110     } 
    102111      
     
    104113          $show_filters = true; 
    105114     } 
     115} else { 
     116     $sortby = 'comment_dt'; 
     117     $order = 'desc'; 
    106118} 
    107119 
  • admin/posts.php

    r500 r796  
    166166     $params['user_id'] = $user_id; 
    167167     $show_filters = true; 
     168} else { 
     169     $user_id=''; 
    168170} 
    169171 
     
    172174     $params['cat_id'] = $cat_id; 
    173175     $show_filters = true; 
     176} else { 
     177     $cat_id=''; 
    174178} 
    175179 
     
    178182     $params['post_status'] = $status; 
    179183     $show_filters = true; 
     184} else { 
     185     $status=''; 
    180186} 
    181187 
     
    184190     $params['post_selected'] = $selected; 
    185191     $show_filters = true; 
     192} else { 
     193     $selected=''; 
    186194} 
    187195 
     
    191199     $params['post_year'] = substr($month,0,4); 
    192200     $show_filters = true; 
     201} else { 
     202     $month=''; 
    193203} 
    194204 
     
    197207     $params['post_lang'] = $lang; 
    198208     $show_filters = true; 
     209} else { 
     210     $lang=''; 
    199211} 
    200212 
     
    203215     if ($order !== '' && in_array($order,$order_combo)) { 
    204216          $params['order'] = $sortby.' '.$order; 
     217     } else { 
     218          $order='desc'; 
    205219     } 
    206220      
     
    208222          $show_filters = true; 
    209223     } 
     224} else { 
     225     $sortby='post_dt'; 
     226     $order='desc'; 
    210227} 
    211228 
  • plugins/tags/tag_posts.php

    r711 r793  
    1717 
    1818 
    19 $page = !empty($_GET['page']) ? $_GET['page'] : 1; 
     19$page = !empty($_GET['page']) ? (integer) $_GET['page'] : 1; 
    2020$nb_per_page =  30; 
    2121 
Note: See TracChangeset for help on using the changeset viewer.

Sites map