Projekt

Allgemein

Profil

« Zurück | Weiter » 

Revision d5b09512

Von Moritz Bunkus vor mehr als 17 Jahren hinzugefügt

  • ID d5b09512de82cea18d7476365e001b0286f57be0
  • Vorgänger 974b5d86
  • Nachfolger 24a9ad0e

Es muss sichergestellt sein, dass $form->{login} keine Datei Pfadkomponenten enthalten kann.

Unterschiede anzeigen:

login.pl
71 71
$pos = rindex $0, '/';
72 72
$script = substr($0, $pos + 1);
73 73

  
74
$form->{login} =~ s|.*/||;
75

  
74 76
if (-e "$userspath/nologin" && $script ne 'admin.pl') {
75 77
  print "content-type: text/plain
76 78

  

Auch abrufbar als: Unified diff