Просмотр исходного кода

Improved backup var validation

Serghey Rodin 11 лет назад
Родитель
Сommit
d21a6d4fe5
1 измененных файлов с 1 добавлено и 1 удалено
  1. 1 1
      web/list/backup/index.php

+ 1 - 1
web/list/backup/index.php

@@ -19,7 +19,7 @@ if (empty($_GET['backup'])){
     unset($output);
     include($_SERVER['DOCUMENT_ROOT'].'/templates/admin/list_backup.html');
 } else {
-    exec (VESTA_CMD."v-list-user-backup $user '".$_GET['backup']."' json", $output, $return_var);
+    exec (VESTA_CMD."v-list-user-backup $user '".escapeshellarg($_GET['backup'])."' json", $output, $return_var);
     $data = json_decode(implode('', $output), true);
     $data = array_reverse($data,true);
     unset($output);