+ helper: filter the sessionID paramter to fix directory traversal vulnerablity.
This commit is contained in:
@@ -743,6 +743,7 @@ class baseHelper
|
||||
*/
|
||||
public static function restartSession($sessionID = '')
|
||||
{
|
||||
if(!preg_match('/^\w+$/', $sessionID)) $sessionID = '';
|
||||
if(empty($sessionID)) $sessionID = sha1(mt_rand());
|
||||
|
||||
session_write_close();
|
||||
|
||||
Reference in New Issue
Block a user