Sujet fermé
Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5

Future Version 1.11.5 - Report des "soucis"
#24

une correction qui tiens du miracle, merci google

Code :
[== Indéfini ==]
    function validRelativePath($path)
    {
        return strpos(
            realpath($this->getBaseDir() . DIRECTORY_SEPARATOR . $path),
            realpath($this->getBaseDir())
        ) === 0;
    }

c'est instantané, c'est sécurisé (j'ai tenté de foutre des chemins bizarres, des inconnus et des ../../../truc , tout est bon)

bref le bug est bon à être corrigé pour moi :]
Sujet fermé


Messages dans ce sujet

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)