[security] Fix self-XSS in schema export, see PMASA-2013-14

This commit is contained in:
Marc Delisle 2013-07-23 11:05:10 -04:00
parent 8ef025ef3d
commit 1293e9b6e9
2 changed files with 3 additions and 1 deletions

View File

@ -8,6 +8,7 @@ phpMyAdmin - ChangeLog
- [security] Fix full path disclosure, see PMASA-2013-12
- [security] Fix control user SQL injection in pmd_pdf.php, see PMASA-2013-15
- [security] Fix control user SQL injection in schema_export.php, see PMASA-2013-15
- [security] Fix self-XSS in schema export, see PMASA-2013-14
4.0.4.1 (2013-06-30)
- [security] Global variables scope injection vulnerability (see PMASA-2013-7)

View File

@ -235,7 +235,8 @@ class PMA_Export_Relation_Schema
echo ' ' . $error_message . "\n";
echo '</p>' . "\n";
echo '<a href="schema_edit.php?' . PMA_generate_common_url($db)
. '&do=selectpage&chpage=' . $pageNumber . '&action_choose=0'
. '&do=selectpage&chpage=' . htmlspecialchars($pageNumber)
. '&action_choose=0'
. '">' . __('Back') . '</a>';
echo "\n";
exit;