Changeset 1738

Show
Ignore:
Timestamp:
11/27/06 19:29:23 (2 years ago)
Author:
nahuel
Message:

Correction d'une faille permettant de creer des fichiers dans d'autres repertoires que le home du membre.

Files:

Legend:

Unmodified
Added
Removed
Modified
Copied
Moved
  • alternc/trunk/bureau/class/m_bro.php

    r1727 r1738  
    283283    $file=ssla($file); 
    284284    $absolute=$this->convertabsolute($dir."/".$file,0); 
    285     if ($absolute && !file_exists($absolute)) { 
     285    if ($absolute && !file_exists($absolute) && checkuserpath($absolute."/".$file) != 0) { 
    286286      touch($absolute); 
    287287      $db->query("UPDATE browser SET crff=0 WHERE uid='$cuid';");