Prevent null-byte injection in preg_replace()

This commit is contained in:
Marc Delisle 2013-04-18 05:53:58 -04:00
parent dedd542cda
commit ffa720d90a

View File

@ -877,6 +877,9 @@ class PMA_Tracker
if (empty($dbname)) {
return;
}
// Remove null bytes (preg_replace() is vulnerable in some
// PHP versions)
$dbname = str_replace("\0", "", $dbname);
// If we found a valid statement
if (isset($result['identifier'])) {