00000000 00000018 00000030 00000048 00000060 00000078 00000090 000000A8 000000C0 000000D8 000000F0 00000108 00000120 00000138 00000150 00000168 00000180 00000198 000001B0 000001C8 000001E0 000001F8 00000210 00000228 00000240 00000258 00000270 00000288 000002A0 000002B8 000002D0 000002E8 00000300 00000318 00000330 00000348 00000360 00000378 00000390 000003A8 000003C0 000003D8 000003F0 00000408 00000420 00000438 00000450 00000468 00000480 00000498 000004B0 000004C8 000004E0 000004F8 00000510 00000528 00000540 00000558
| 3C 3F 70 68 70 0A 2F 2A 20 76 69 6D 3A 20 73 65 74 20 65 78 70 61 6E 64 74 61 62 20 73 77 3D 34 20 74 73 3D 34 20 73 74 73 3D 34 3A 20 2A 2F 0A 2F 2A 2A 0A 20 2A 20 46 75 6E 63 74 69 6F 6E 73 20 66 6F 72 20 63 6C 65 61 6E 75 70 20 6F 66 20 75 73 65 72 20 69 6E 70 75 74 2E 0A 20 2A 0A 20 2A 20 40 70 61 63 6B 61 67 65 20 70 68 70 4D 79 41 64 6D 69 6E 0A 20 2A 2F 0A 0A 2F 2A 2A 0A 20 2A 20 52 65 6D 6F 76 65 73 20 61 6C 6C 20 76 61 72 69 61 62 6C 65 73 20 66 72 6F 6D 20 72 65 71 75 65 73 74 20 65 78 63 65 70 74 20 77 68 69 74 65 6C 69 73 74 65 64 20 6F 6E 65 73 2E 0A 20 2A 0A 20 2A 20 40 70 61 72 61 6D 20 73 74 72 69 6E 67 20 6C 69 73 74 20 6F 66 20 76 61 72 69 61 62 6C 65 73 20 74 6F 20 61 6C 6C 6F 77 0A 20 2A 20 40 72 65 74 75 72 6E 20 6E 6F 74 68 69 6E 67 0A 20 2A 20 40 61 63 63 65 73 73 20 70 75 62 6C 69 63 0A 20 2A 2F 0A 66 75 6E 63 74 69 6F 6E 20 50 4D 41 5F 72 65 6D 6F 76 65 5F 72 65 71 75 65 73 74 5F 76 61 72 73 28 26 24 77 68 69 74 65 6C 69 73 74 29 0A 7B 0A 20 20 20 20 2F 2F 20 64 6F 20 6E 6F 74 20 63 68 65 63 6B 20 6F 6E 6C 79 20 24 5F 52 45 51 55 45 53 54 20 62 65 63 61 75 73 65 20 69 74 20 63 6F 75 6C 64 20 68 61 76 65 20 62 65 65 6E 20 6F 76 65 72 77 72 69 74 74 65 6E 0A 20 20 20 20 2F 2F 20 61 6E 64 20 75 73 65 20 74 79 70 65 20 63 61 73 74 69 6E 67 20 62 65 63 61 75 73 65 20 74 68 65 20 76 61 72 69 61 62 6C 65 73 20 63 6F 75 6C 64 20 68 61 76 65 20 62 65 63 6F 6D 65 0A 20 20 20 20 2F 2F 20 73 74 72 69 6E 67 73 0A 20 20 20 20 24 6B 65 79 73 20 3D 20 61 72 72 61 79 5F 6B 65 79 73 28 61 72 72 61 79 5F 6D 65 72 67 65 28 28 61 72 72 61 79 29 24 5F 52 45 51 55 45 53 54 2C 20 28 61 72 72 61 79 29 24 5F 47 45 54 2C 20 28 61 72 72 61 79 29 24 5F 50 4F 53 54 2C 20 28 61 72 72 61 79 29 24 5F 43 4F 4F 4B 49 45 29 29 3B 0A 0A 20 20 20 20 66 6F 72 65 61 63 68 28 24 6B 65 79 73 20 61 73 20 24 6B 65 79 29 20 7B 0A 20 20 20 20 20 20 20 20 69 66 20 28 21 20 69 6E 5F 61 72 72 61 79 28 24 6B 65 79 2C 20 24 77 68 69 74 65 6C 69 73 74 29 29 20 7B 0A 20 20 20 20 20 20 20 20 20 20 20 20 75 6E 73 65 74 28 24 5F 52 45 51 55 45 53 54 5B 24 6B 65 79 5D 2C 20 24 5F 47 45 54 5B 24 6B 65 79 5D 2C 20 24 5F 50 4F 53 54 5B 24 6B 65 79 5D 2C 20 24 47 4C 4F 42 41 4C 53 5B 24 6B 65 79 5D 29 3B 0A 20 20 20 20 20 20 20 20 7D 20 65 6C 73 65 20 7B 0A 20 20 20 20 20 20 20 20 20 20 20 20 2F 2F 20 61 6C 6C 6F 77 65 64 20 73 74 75 66 66 20 63 6F 75 6C 64 20 62 65 20 63 6F 6D 70 72 6F 6D 69 73 65 64 20 73 6F 20 65 73 63 61 70 65 20 69 74 0A 20 20 20 20 20 20 20 20 20 20 20 20 2F 2F 20 77 65 20 72 65 71 75 69 72 65 20 69 74 20 74 6F 20 62 65 20 61 20 73 74 72 69 6E 67 0A 20 20 20 20 20 20 20 20 20 20 20 20 69 66 20 28 69 73 73 65 74 28 24 5F 52 45 51 55 45 53 54 5B 24 6B 65 79 5D 29 20 26 26 20 21 20 69 73 5F 73 74 72 69 6E 67 28 24 5F 52 45 51 55 45 53 54 5B 24 6B 65 79 5D 29 29 20 7B 0A 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 75 6E 73 65 74 28 24 5F 52 45 51 55 45 53 54 5B 24 6B 65 79 5D 29 3B 0A 20 20 20 20 20 20 20 20 20 20 20 20 7D 0A 20 20 20 20 20 20 20 20 20 20 20 20 69 66 20 28 69 73 73 65 74 28 24 5F 50 4F 53 54 5B 24 6B 65 79 5D 29 20 26 26 20 21 20 69 73 5F 73 74 72 69 6E 67 28 24 5F 50 4F 53 54 5B 24 6B 65 79 5D 29 29 20 7B 0A 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 75 6E 73 65 74 28 24 5F 50 4F 53 54 5B 24 6B 65 79 5D 29 3B 0A 20 20 20 20 20 20 20 20 20 20 20 20 7D 0A 20 20 20 20 20 20 20 20 20 20 20 20 69 66 20 28 69 73 73 65 74 28 24 5F 43 4F 4F 4B 49 45 5B 24 6B 65 79 5D 29 20 26 26 20 21 20 69 73 5F 73 74 72 69 6E 67 28 24 5F 43 4F 4F 4B 49 45 5B 24 6B 65 79 5D 29 29 20 7B 0A 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 75 6E 73 65 74 28 24 5F 43 4F 4F 4B 49 45 5B 24 6B 65 79 5D 29 3B 0A 20 20 20 20 20 20 20 20 20 20 20 20 7D 0A 20 20 20 20 20 20 20 20 20 20 20 20 69 66 20 28 69 73 73 65 74 28 24 5F 47 45 54 5B 24 6B 65 79 5D 29 20 26 26 20 21 20 69 73 5F 73 74 72 69 6E 67 28 24 5F 47 45 54 5B 24 6B 65 79 5D 29 29 20 7B 0A 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 75 6E 73 65 74 28 24 5F 47 45 54 5B 24 6B 65 79 5D 29 3B 0A 20 20 20 20 20 20 20 20 20 20 20 20 7D 0A 20 20 20 20 20 20 20 20 7D 0A 20 20 20 20 7D 0A 7D 0A 3F 3E 0A | <?php /* vim: set expand tab sw=4 ts=4 sts=4: */ /** * Functions for cle anup of user input. * * @package phpMyAdmin * / /** * Removes all va riables from request exc ept whitelisted ones. * * @param string list o f variables to allow * @return nothing * @acce ss public */ function P MA_remove_request_vars(& $whitelist) { // do not check only $_REQUEST because it could have b een overwritten // a nd use type casting beca use the variables could have become // strin gs $keys = array_key s(array_merge((array)$_R EQUEST, (array)$_GET, (a rray)$_POST, (array)$_CO OKIE)); foreach($ke ys as $key) { if (! in_array($key, $whit elist)) { un set($_REQUEST[$key], $_G ET[$key], $_POST[$key], $GLOBALS[$key]); } else { // allowed stuff could be compromised so escape it // we requi re it to be a string if (isset($_REQ UEST[$key]) && ! is_stri ng($_REQUEST[$key])) { unset($_R EQUEST[$key]); } if (iss et($_POST[$key]) && ! is _string($_POST[$key])) { unset($ _POST[$key]); } if (isse t($_COOKIE[$key]) && ! i s_string($_COOKIE[$key]) ) { unse t($_COOKIE[$key]); } if (isset($_GET[$key]) && ! is_string($_GET[$key])) { unset ($_GET[$key]); } } } } ? > |