Changeset 96139 in spip-zone


Ignore:
Timestamp:
Mar 22, 2016, 2:12:58 PM (3 years ago)
Author:
booz@…
Message:

securiser l'argument du script

File:
1 edited

Legend:

Unmodified
Added
Removed
  • _plugins_/convertisseur/trunk/spip-cli/pdf2img.php

    r95086 r96139  
    6767                $pdf = $input->getArgument('pdf');
    6868               
    69                 var_dump($shave);
     69                // var_dump($shave);
    7070               
    7171                if ($spip_loaded) {
     
    8686                                       
    8787                                        // Conversion imagemagick
    88                                         passthru('plugins/convertisseur/scripts/pdf2img.sh ' . "$pdf" . ' ' . $dest  . ' ' . $shave);
     88                                        passthru('plugins/convertisseur/scripts/pdf2img.sh ' . escapeshellarg($pdf) . ' ' . $dest  . ' ' . $shave);
    8989
    9090                                }else{ 
     
    9595                                        foreach($fichiers_pdf as $f){
    9696                                                // Conversion imagemagick
    97                                                 passthru('plugins/convertisseur/scripts/pdf2img.sh ' . $f . ' ' . $dest);
     97                                                passthru('plugins/convertisseur/scripts/pdf2img.sh ' . escapeshellarg($f) . ' ' . $dest);
    9898                                        }
    9999                                }
Note: See TracChangeset for help on using the changeset viewer.