Преглед на файлове

setting content type to fix possible XSS attack vector

Serghey Rodin преди 6 години
родител
ревизия
c28c5d29a3
променени са 1 файла, в които са добавени 1 реда и са изтрити 1 реда
  1. 1 1
      web/file_manager/fm_api.php

+ 1 - 1
web/file_manager/fm_api.php

@@ -1,8 +1,8 @@
 <?php
-
 // Init
 //error_reporting(NULL);
 
+header('Content-Type: application/json');
 
 include($_SERVER['DOCUMENT_ROOT']."/inc/main.php");
 include($_SERVER['DOCUMENT_ROOT']."/file_manager/fm_core.php");