Просмотр исходного кода

Fix unsafe login (#6797)

fix https://github.com/FreshRSS/FreshRSS/issues/6796
Alexandre Alapetite 1 год назад
Родитель
Сommit
d1f1e42c2b
1 измененных файлов с 2 добавлено и 2 удалено
  1. 2 2
      app/Controllers/authController.php

+ 2 - 2
app/Controllers/authController.php

@@ -187,8 +187,8 @@ class FreshRSS_auth_Controller extends FreshRSS_ActionController {
 				Minz_Request::forward(['c' => 'auth', 'a' => 'login'], false);
 			}
 		} elseif (FreshRSS_Context::systemConf()->unsafe_autologin_enabled) {
-			$username = Minz_Request::paramString('u');
-			$password = Minz_Request::paramString('p');
+			$username = Minz_Request::paramString('u', specialchars: true);
+			$password = Minz_Request::paramString('p', specialchars: true);
 			Minz_Request::_param('p');
 
 			if ($username === '') {