From 50d1a4884306ae6705f0bb665ba71da24089b6fe Mon Sep 17 00:00:00 2001 From: Rouslan Placella Date: Thu, 9 Aug 2012 13:08:31 -0400 Subject: [PATCH] Fix for trigger page vulnerability, see PMASA-2012-4 --- libraries/rte/rte_triggers.lib.php | 4 +++- 1 file changed, 3 insertions(+), 1 deletion(-) diff --git a/libraries/rte/rte_triggers.lib.php b/libraries/rte/rte_triggers.lib.php index 0a9d27ceaf..92eb22dadf 100644 --- a/libraries/rte/rte_triggers.lib.php +++ b/libraries/rte/rte_triggers.lib.php @@ -317,7 +317,9 @@ function PMA_TRI_getEditorForm($mode, $item) } else if ($mode == 'edit' && $value == $item['item_table']) { $selected = " selected='selected'"; } - $retval .= " $value\n"; + $retval .= ""; + $retval .= htmlspecialchars($value); + $retval .= "\n"; } $retval .= " \n"; $retval .= " \n";