Ver Fonte

Query does need to be encoded in input field

poesty há 1 ano atrás
pai
commit
d982f8e21d
1 ficheiros alterados com 1 adições e 1 exclusões
  1. 1 1
      search.php

+ 1 - 1
search.php

@@ -24,7 +24,7 @@
                         die();
                     }
 
-                    echo "value=\"$query\"";
+                    echo "value=\"" . htmlspecialchars(trim($query)) . "\"";
                 ?>
             >
             <br>