Просмотр исходного кода

Preventing manipulation with $_SERVER['HTTP_HOST']

dpeca 5 лет назад
Родитель
Сommit
c3c4de43d6
1 измененных файлов с 1 добавлено и 1 удалено
  1. 1 1
      web/reset/index.php

+ 1 - 1
web/reset/index.php

@@ -30,7 +30,7 @@ if ((!empty($_POST['user'])) && (empty($_POST['code']))) {
         } else {
             $mailtext = __('GREETINGS');
         }
-        $mailtext .= __('PASSWORD_RESET_REQUEST',$_SERVER['HTTP_HOST'],$user,$rkey,$_SERVER['HTTP_HOST'],$user,$rkey);
+        $mailtext .= __('PASSWORD_RESET_REQUEST',$hostname,$user,$rkey,$hostname,$user,$rkey);
         if (!empty($rkey)) send_email($to, $subject, $mailtext, $from);
         unset($output);
     }