Forráskód Böngészése

fix #961 wechat login xss

magicblack 3 éve
szülő
commit
126d47b5ee
1 módosított fájl, 1 hozzáadás és 2 törlés
  1. 1 2
      application/common/util/WechatPublic.php

+ 1 - 2
application/common/util/WechatPublic.php

@@ -10,9 +10,8 @@ class WechatPublic
     }
 
     public function valid() {
-        $echoStr = $_GET["echostr"];
         if($this->checkSignature()){
-            echo $echoStr;
+            echo htmlspecialchars(strip_tags($_GET["echostr"]), ENT_QUOTES);
             exit;
         }
     }