Browse Source

fix #961 wechat login xss

magicblack 3 năm trước cách đây
mục cha
commit
126d47b5ee
1 tập tin đã thay đổi với 1 bổ sung2 xóa
  1. 1 2
      application/common/util/WechatPublic.php

+ 1 - 2
application/common/util/WechatPublic.php

@@ -10,9 +10,8 @@ class WechatPublic
     }
 
     public function valid() {
-        $echoStr = $_GET["echostr"];
         if($this->checkSignature()){
-            echo $echoStr;
+            echo htmlspecialchars(strip_tags($_GET["echostr"]), ENT_QUOTES);
             exit;
         }
     }