Commit 539ed10e1065c415dd201299d87810aee2d6017c

Authored by Edmar Moretti
1 parent cdff33a5
Exists in master

Sanitização de parâmetros em arquivos html gerados com php para evitar xss

init/index.php
... ... @@ -20,6 +20,7 @@ if (! empty ( $_GET ["customDir"] )) {
20 20 } else if (empty ( $customDir )) {
21 21 $customDir = "interface";
22 22 }
  23 +include_once (dirname(__FILE__)."/../classesphp/sani_request.php");
23 24 if (! file_exists ( $dir_tmp )) {
24 25 @mkdir ( $dir_tmp, 0744 );
25 26 }
... ...
ogc/index.php
1 1 <?php
2 2 define ( ONDEI3GEO, ".." );
3 3 include (dirname ( __FILE__ ) . "/../ms_configura.php");
  4 +include_once (dirname(__FILE__)."/../classesphp/sani_request.php");
4 5 // pega a extensao geografica
5 6 if ($ogcwsmap == "") {
6 7 $ogcwsmap = $locaplic . "/aplicmap/ogcws.map";
... ...
permlinks/index.php
1 1 <?php
2 2 define ( ONDEI3GEO, ".." );
3 3 include (dirname ( __FILE__ ) . "/../ms_configura.php");
  4 +include_once (dirname(__FILE__)."/../classesphp/sani_request.php");
4 5 if (! empty ( $_GET ["customDir"] )) {
5 6 $customDir = strip_tags ( $_GET ["customDir"] );
6 7 } else if (empty ( $customDir )) {
... ... @@ -100,8 +101,8 @@ include &quot;../init/head.php&quot;;
100 101 <form class="form-vertical">
101 102 <fieldset>
102 103 <legend>Escolha das camadas</legend>
103   - <h4>Escolha as camadas que ser&atilde;o inclu&iacute;das no mapa. As camadas são
104   - organizadas em uma hierarquia começando em menu.</h4>
  104 + <h4>Escolha as camadas que ser&atilde;o inclu&iacute;das no mapa. As camadas s�o
  105 + organizadas em uma hierarquia come�ando em menu.</h4>
105 106  
106 107 <div class="form-group">
107 108 <label for="menus">Menu</label> <select onchange="$i3geo_gl.combogrupos(this.value)"
... ... @@ -184,7 +185,7 @@ include &quot;../init/head.php&quot;;
184 185 <div class="row">
185 186 <div class="col-sm-6 text-left">
186 187 <label> Utilize o navegador abaixo para definir as coordenadas geogr&aacute;ficas do
187   - seu mapa. Ap&oacute;s escolher a regi&atilde;o, clique no botão de captura.</label>
  188 + seu mapa. Ap&oacute;s escolher a regi&atilde;o, clique no bot�o de captura.</label>
188 189 <div class="row">
189 190 <div class="col-sm-12 text-center">
190 191 <div id="i3geo_gl_mapa1" style="width: 100%; height: 256px; border: 1px solid gray;"></div>
... ... @@ -201,7 +202,7 @@ include &quot;../init/head.php&quot;;
201 202 os valores ou capture as coordenadas</label>
202 203  
203 204 <div class="coord form-group label-floating">
204   - <label class="control-label">X mínimo (longitude oeste -)</label> <input
  205 + <label class="control-label">X m�nimo (longitude oeste -)</label> <input
205 206 class="form-control" id="i3geo_gl_xmin" type="text" onchange="$i3geo_gl.crialink()" />
206 207 </div>
207 208 <div class="coord form-group label-floating">
... ...