Преглед изворни кода

Fixes Reported by Project Black (#644)

OwN-3m-All пре 1 година
родитељ
комит
52f865a4fb
2 измењених фајлова са 2 додато и 2 уклоњено
  1. 1 1
      index.php
  2. 1 1
      ogp_api.php

+ 1 - 1
index.php

@@ -253,7 +253,7 @@ function ogpHome()
 			$userInfo = $db->getUser($_POST['ulogin']);
 			
 			// If result matched $myusername and $mypassword, table row must be 1 row
-			if( isset($userInfo['users_passwd']) && md5($_POST['upassword']) == $userInfo['users_passwd'])
+			if( isset($userInfo['users_passwd']) && md5($_POST['upassword']) === $userInfo['users_passwd'])
 			{
 				// Handle recaptcha if enabled
 				// But admins don't have to do this :)

+ 1 - 1
ogp_api.php

@@ -228,7 +228,7 @@ function api_token()
 		
 		$userInfo = $db->getUser($user);
 		
-		if(isset($userInfo['users_passwd']) && md5($password) == $userInfo['users_passwd'])
+		if(isset($userInfo['users_passwd']) && md5($password) === $userInfo['users_passwd'])
 		{
 			$token = bin2hex(openssl_random_pseudo_bytes(32));
 			$old_token = $db->currentApiToken($userInfo['user_id']);