Procházet zdrojové kódy

Preventing manipulation with $_SERVER['HTTP_HOST']

dpeca před 5 roky
rodič
revize
c3c4de43d6
1 změnil soubory, kde provedl 1 přidání a 1 odebrání
  1. 1 1
      web/reset/index.php

+ 1 - 1
web/reset/index.php

@@ -30,7 +30,7 @@ if ((!empty($_POST['user'])) && (empty($_POST['code']))) {
         } else {
             $mailtext = __('GREETINGS');
         }
-        $mailtext .= __('PASSWORD_RESET_REQUEST',$_SERVER['HTTP_HOST'],$user,$rkey,$_SERVER['HTTP_HOST'],$user,$rkey);
+        $mailtext .= __('PASSWORD_RESET_REQUEST',$hostname,$user,$rkey,$hostname,$user,$rkey);
         if (!empty($rkey)) send_email($to, $subject, $mailtext, $from);
         unset($output);
     }