Changeset 43784 in spip-zone


Ignore:
Timestamp:
Jan 22, 2011, 10:19:32 AM (10 years ago)
Author:
gouz@…
Message:

Protection stored XSS sur le champ login et nom lors de l'inscription (correction erreur)

Location:
_plugins_/inscription2/inscription2_2_0/inc
Files:
2 edited

Legend:

Unmodified
Added
Removed
  • _plugins_/inscription2/inscription2_2_0/inc/inscription2_valide_login.php

    r43603 r43784  
    1515        else{
    1616                // Vérifier si login correct
    17                 if (preg_match("/[A-Za-z0-9_-]*/",$login)){
     17                if (! preg_match("/[A-Za-z0-9_-]*/",$login)){
    1818                        return _T('inscription2:caracteres_interdit'); 
    1919                }
  • _plugins_/inscription2/inscription2_2_0/inc/inscription2_valide_nom.php

    r43603 r43784  
    1515        else{
    1616                // Vérifier si nom correct
    17                 if (preg_match("/[A-Za-z0-9_-]*/",$nom)){
     17                if (! preg_match("/[A-Za-z0-9_-]*/",$nom)){
    1818                        return _T('inscription2:caracteres_interdit'); 
    1919                }
Note: See TracChangeset for help on using the changeset viewer.