瀏覽代碼

added auth by sid from GET in wfs-data - security bug - fix later

Piotr Labudda 8 年之前
父節點
當前提交
a2547cce10
共有 1 個文件被更改,包括 1 次插入0 次删除
  1. 1 0
      SE/wfs-data.php

+ 1 - 0
SE/wfs-data.php

@@ -26,6 +26,7 @@ SEF('DEBUG_S');
 Lib::loadClass('ApiUser');
 Lib::loadClass('ApiUser');
 Lib::loadClass('Api');
 Lib::loadClass('Api');
 
 
+if (!empty($_GET['sid'])) session_id($_GET['sid']); // TODO: security BUG
 session_start();
 session_start();
 session_write_close();
 session_write_close();