$form->parse_template() verwendet $form->{OUT} direkt oder indirekt in open(). Desweg...
authorMoritz Bunkus <m.bunkus@linet-services.de>
Fri, 11 May 2007 12:26:24 +0000 (12:26 +0000)
committerMoritz Bunkus <m.bunkus@linet-services.de>
Fri, 11 May 2007 12:26:24 +0000 (12:26 +0000)
commit8482e69b2e36af353705a84e4465668f7431dddf
treebbf2e3953c6c22346d111bac389cf2d288bd530f
parentd46c087d3197582ecd51d983ac7d2c2a8399f557
$form->parse_template() verwendet $form->{OUT} direkt oder indirekt in open(). Deswegen $form->{OUT} definitiv nur aus sicheren bzw. bereinigten Strings aufbauen.
bin/mozilla/cp.pl