Beim Einsenden von Contenten ist es bis derweilen möglich per URL Typen anzugeben die es gar nicht gibt.
Möglichen Typen sind nur 1-4. Um bei Eingabe einer anderen Typennummer zur Übersicht zu gelangen muss folgende Zeile angepasst werden.
Dies verhindert unbefugten Aufruf der contentsubmit.php.
suche in pkinc/public/contentsubmit.php:
|
PHP-Quelltext
|
1
|
if(!isset($_REQUEST['type']) || (intval($_REQUEST['type'])<1 && intval($_REQUEST['type'])>4))
|
und ersetze mit:
|
PHP-Quelltext
|
1
2
3
|
##### Contentsubmit Fix by burnerfm.de #####
if(!isset($_GET['type']) || (intval($_GET['type']) < 1 || intval($_GET['type']) > 4))
##### Contentsubmit Fix by burnerfm.de #####
|
Das wars dann auch schon wieder!