[security] Fix self-XSS in schema export, see PMASA-2013-14
This commit is contained in:
parent
8ef025ef3d
commit
1293e9b6e9
@ -8,6 +8,7 @@ phpMyAdmin - ChangeLog
|
||||
- [security] Fix full path disclosure, see PMASA-2013-12
|
||||
- [security] Fix control user SQL injection in pmd_pdf.php, see PMASA-2013-15
|
||||
- [security] Fix control user SQL injection in schema_export.php, see PMASA-2013-15
|
||||
- [security] Fix self-XSS in schema export, see PMASA-2013-14
|
||||
|
||||
4.0.4.1 (2013-06-30)
|
||||
- [security] Global variables scope injection vulnerability (see PMASA-2013-7)
|
||||
|
||||
@ -235,7 +235,8 @@ class PMA_Export_Relation_Schema
|
||||
echo ' ' . $error_message . "\n";
|
||||
echo '</p>' . "\n";
|
||||
echo '<a href="schema_edit.php?' . PMA_generate_common_url($db)
|
||||
. '&do=selectpage&chpage=' . $pageNumber . '&action_choose=0'
|
||||
. '&do=selectpage&chpage=' . htmlspecialchars($pageNumber)
|
||||
. '&action_choose=0'
|
||||
. '">' . __('Back') . '</a>';
|
||||
echo "\n";
|
||||
exit;
|
||||
|
||||
Loading…
Reference in New Issue
Block a user