Prechádzať zdrojové kódy

Fix for possible file inclusion vulnerability in i18n.php

Anton Reutov 4 rokov pred
rodič
commit
6fdfef4e88
1 zmenil súbory, kde vykonal 1 pridanie a 1 odobranie
  1. 1 1
      web/inc/i18n.php

+ 1 - 1
web/inc/i18n.php

@@ -24,7 +24,7 @@ function _translate() {
 
     // Load language file (if not loaded yet)
     if (!isset($LANG[$l])) {
-        require_once($_SERVER['DOCUMENT_ROOT']."/inc/i18n/$l.php");
+        require_once($_SERVER['DOCUMENT_ROOT']."/inc/i18n/".basename($l).".php");
     }
 
     //if (!isset($LANG[$l][$key])) file_put_contents('/somewhere/something.log', "$key\n", FILE_APPEND);