Fix for trigger page vulnerability, see PMASA-2012-4
This commit is contained in:
parent
4b133e277f
commit
50d1a48843
@ -317,7 +317,9 @@ function PMA_TRI_getEditorForm($mode, $item)
|
||||
} else if ($mode == 'edit' && $value == $item['item_table']) {
|
||||
$selected = " selected='selected'";
|
||||
}
|
||||
$retval .= " <option$selected>$value</option>\n";
|
||||
$retval .= "<option$selected>";
|
||||
$retval .= htmlspecialchars($value);
|
||||
$retval .= "</option>\n";
|
||||
}
|
||||
$retval .= " </select>\n";
|
||||
$retval .= " </td>\n";
|
||||
|
||||
Loading…
Reference in New Issue
Block a user