Browse Source

Update docker/ui.php

Co-authored-by: qodo-merge-pro-for-open-source[bot] <189517486+qodo-merge-pro-for-open-source[bot]@users.noreply.github.com>
sstidl 9 tháng trước cách đây
mục cha
commit
6d31010feb
1 tập tin đã thay đổi với 3 bổ sung7 xóa
  1. 3 7
      docker/ui.php

+ 3 - 7
docker/ui.php

@@ -25,13 +25,9 @@ var SPEEDTEST_SERVERS=[];
 	$protocol = (!empty($_SERVER['HTTPS']) && $_SERVER['HTTPS'] !== 'off' || $_SERVER['SERVER_PORT'] == 443) ? "https://" : "http://";
 
 	// Retrieve the host (e.g., www.example.com)
-	$host = $_SERVER['HTTP_HOST'];
-
-	// Retrieve the URI (path and query string)
-	$uri = $_SERVER['REQUEST_URI'];
-
-	// Combine them to get the full URL
-	$url = $protocol . $host . $uri;
+ $host = filter_var($_SERVER['HTTP_HOST'], FILTER_SANITIZE_STRING);
+ $uri = filter_var($_SERVER['REQUEST_URI'], FILTER_SANITIZE_URL);
+ $url = $protocol . htmlspecialchars($host) . htmlspecialchars($uri);
 	array_unshift($servers,
 			[
 				"name"=> "This Server",