Flat 10 лет назад
Родитель
Сommit
dac0b5c686
1 измененных файлов с 1 добавлено и 1 удалено
  1. 1 1
      web/download/backup/index.php

+ 1 - 1
web/download/backup/index.php

@@ -13,7 +13,7 @@ if ($_SESSION['user'] == 'admin') {
 }
 
 if ((!empty($_SESSION['user'])) && ($_SESSION['user'] != 'admin')) {
-    if (preg_match("/^".$user."/i", $backup)) {
+    if (strpos($backup, $user.'.') === 0) {
         header('Content-type: application/gzip');
         header("Content-Disposition: attachment; filename=\"".$backup."\";" ); 
         header("X-Accel-Redirect: /backup/" . $backup);