Changeset 1739


Ignore:
Timestamp:
11/27/06 19:58:53 (6 years ago)
Author:
nahuel
Message:

Correction de l'affichage des noms de fichiers/repertoires qui permettait d'executer du code Javascript dans le brouteur

File:
1 edited

Legend:

Unmodified
Added
Removed
  • alternc/trunk/bureau/admin/bro_main.php

    r1721 r1739  
    192192echo "<td><a href=\""; 
    193193echo "bro_editor.php?file=".urlencode($c[$i]["name"])."&amp;R=".urlencode($R); 
    194 echo "\">".$c[$i]["name"]."</a></td>\n"; 
     194echo "\">".htmlentities($c[$i]["name"])."</a></td>\n"; 
    195195echo "  <td>".format_size($c[$i]["size"])."</td>"; 
    196196echo "<td>".format_date('%3$d-%2$d-%1$d %4$d:%5$d',date("Y-m-d H:i:s",$c[$i]["date"]))."<br /></td>"; 
     
    212212echo "<td><b><a href=\""; 
    213213echo "bro_main.php?R=".urlencode($R."/".$c[$i]["name"]); 
    214 echo "\">".$c[$i]["name"]."/</a></b></td>\n"; 
     214echo "\">".htmlentities($c[$i]["name"])."/</a></b></td>\n"; 
    215215echo "  <td>".format_size($c[$i]["size"])."</td>"; 
    216216echo "<td>".format_date('%3$d-%2$d-%1$d %4$d:%5$d',date("Y-m-d h:i:s",$c[$i]["date"]))."<br /></td>"; 
     
    239239echo "  <td width=\"28\"><input type=\"checkbox\" class=\"inc\" name=\"d[]\" value=\"".$c[$i]["name"]."\" /></td><td><a href=\""; 
    240240echo "bro_editor.php?file=".urlencode($c[$i]["name"])."&amp;R=".urlencode($R); 
    241 echo "\">".$c[$i]["name"]."</a></td>\n"; 
     241echo "\">".htmlentities($c[$i]["name"])."</a></td>\n"; 
    242242echo "  <td>".format_size($c[$i]["size"])."</td><td>"; 
    243243$vu=$bro->viewurl($R,$c[$i]["name"]); 
     
    251251echo "  <td width=\"28\"><input TYPE=checkbox class=\"inc\" name=\"d[]\" value=\"".$c[$i]["name"]."\"></td><td><b><a href=\""; 
    252252echo "bro_main.php?R=".urlencode($R."/".$c[$i]["name"]); 
    253 echo "\">".$c[$i]["name"]."/</a></b></td>\n"; 
     253echo "\">".htmlentities($c[$i]["name"])."/</a></b></td>\n"; 
    254254echo "  <td>".format_size($c[$i]["size"])."</td><td>"; 
    255255echo "&nbsp;"; 
     
    269269echo "  <td width=\"28\"><input TYPE=checkbox class=\"inc\" name=\"d[]\" value=\"".$c[$i]["name"]."\"></td><td><a href=\""; 
    270270echo "bro_editor.php?file=".urlencode($c[$i]["name"])."&amp;R=".urlencode($R); 
    271 echo "\">".$c[$i]["name"]."</a></td>\n"; 
     271echo "\">".htmlentities($c[$i]["name"])."</a></td>\n"; 
    272272echo "  <td>".format_size($c[$i]["size"])."</td><td>"; 
    273273$vu=$bro->viewurl($R,$c[$i]["name"]); 
     
    281281echo "  <td width=\"28\"><input TYPE=checkbox class=\"inc\" name=\"d[]\" value=\"".$c[$i]["name"]."\"></td><td><b><a href=\""; 
    282282echo "bro_main.php?R=".urlencode($R."/".$c[$i]["name"]); 
    283 echo "\">".$c[$i]["name"]."/</a></b></td>\n"; 
     283echo "\">".htmlentities($c[$i]["name"])."/</a></b></td>\n"; 
    284284echo "  <td>".format_size($c[$i]["size"])."</td><td>"; 
    285285echo "&nbsp;"; 
     
    306306echo "  <td width=\"28\"><input TYPE=checkbox class=\"inc\" name=\"d[]\" value=\"".$c[$i]["name"]."\"></td><td><a href=\""; 
    307307echo "bro_editor.php?file=".urlencode($c[$i]["name"])."&amp;R=".urlencode($R); 
    308 echo "\">".$c[$i]["name"]."</a></td>\n"; 
     308echo "\">".htmlentities($c[$i]["name"])."</a></td>\n"; 
    309309echo "  <td>".format_size($c[$i]["size"])."</td><td>"; 
    310310$vu=$bro->viewurl($R,$c[$i]["name"]); 
     
    318318echo "  <td width=\"28\"><input TYPE=checkbox class=\"inc\" name=\"d[]\" value=\"".$c[$i]["name"]."\"></td><td><b><a href=\""; 
    319319echo "bro_main.php?R=".urlencode($R."/".$c[$i]["name"]); 
    320 echo "\">".$c[$i]["name"]."/</a></b></td>\n"; 
     320echo "\">".htmlentities($c[$i]["name"])."/</a></b></td>\n"; 
    321321echo "  <td>".format_size($c[$i]["size"])."</td><td>"; 
    322322echo "&nbsp;"; 
     
    336336echo "  <td width=\"28\"><input TYPE=checkbox class=\"inc\" name=\"d[]\" value=\"".$c[$i]["name"]."\"></td><td><a href=\""; 
    337337echo "bro_editor.php?file=".urlencode($c[$i]["name"])."&amp;R=".urlencode($R); 
    338 echo "\">".$c[$i]["name"]."</a></td>\n"; 
     338echo "\">".htmlentities($c[$i]["name"])."</a></td>\n"; 
    339339echo "  <td>".format_size($c[$i]["size"])."</td><td>"; 
    340340$vu=$bro->viewurl($R,$c[$i]["name"]); 
     
    349349echo "  <td width=\"28\"><input TYPE=checkbox class=\"inc\" name=\"d[]\" value=\"".$c[$i]["name"]."\"></td><td><b><a href=\""; 
    350350echo "bro_main.php?R=".urlencode($R."/".$c[$i]["name"]); 
    351 echo "\">".$c[$i]["name"]."/</a></b></td>\n"; 
     351echo "\">".htmlentities($c[$i]["name"])."/</a></b></td>\n"; 
    352352echo "  <td>".format_size($c[$i]["size"])."</td><td>"; 
    353353echo "&nbsp;"; 
     
    367367echo "  <td width=\"28\"><input TYPE=checkbox class=\"inc\" name=\"d[]\" value=\"".$c[$i]["name"]."\"></td><td><a href=\""; 
    368368echo "bro_editor.php?file=".urlencode($c[$i]["name"])."&amp;R=".urlencode($R); 
    369 echo "\">".$c[$i]["name"]."</a></td>\n"; 
     369echo "\">".htmlentities($c[$i]["name"])."</a></td>\n"; 
    370370echo "  <td>".format_size($c[$i]["size"])."</td><td>"; 
    371371$vu=$bro->viewurl($R,$c[$i]["name"]); 
     
    379379echo "  <td width=\"28\"><input TYPE=checkbox class=\"inc\"  name=\"d[]\" value=\"".$c[$i]["name"]."\"></td><td><b><a href=\""; 
    380380echo "bro_main.php?R=".urlencode($R."/".$c[$i]["name"]); 
    381 echo "\">".$c[$i]["name"]."/</a></b></td>\n"; 
     381echo "\">".htmlentities($c[$i]["name"])."/</a></b></td>\n"; 
    382382echo "  <td>".format_size($c[$i]["size"])."</td><td>"; 
    383383echo "&nbsp;"; 
Note: See TracChangeset for help on using the changeset viewer.