Changeset 1672

Show
Ignore:
Timestamp:
09.01.2006 21:15:53 (4 years ago)
Author:
booz.bloog@…
Message:

trou de securite (silitix)

Files:
1 modified

Legend:

Unmodified
Added
Removed
  • _squelettes_/bloog/_template/recherche.html

    r17 r1672  
    6060              <div class="h5">Rechercher :</div> 
    6161              <form action="recherche.php3" method="get" style="MARGIN: 0px"> 
    62                 <input name="recherche" size="50" value="<? echo $recherche; ?>"> 
     62                <input name="recherche" size="50" value="#RECHERCHE"> 
    6363                <input name="submit" type="submit" class="submit" value="Ok"> 
    6464                                 
     
    8686                                       
    8787                    La recherche sur  
    88                    <b><?php //echo $recherche; ?></b> 
     88                   <b>#RECHERCHE</b> 
    8989                    donne les r&eacute;sultats suivants...<BR> 
    9090                  </P> 
     
    102102                  </BOUCLE_CountArticles> 
    103103                  <? 
    104 if (!isset($HTTP_GET_VARS["debut_lb"])) $debut_lb = 0; // ça, c'est mon paramètre à passer en GET dans l'URL 
     104if (!isset($_GET["debut_lb"])) $debut_lb = 0; // ça, c'est mon paramètre à passer en GET dans l'URL 
    105105 
    106106$Page = floor($debut_lb/5) + 1;  // numéro de page dans laquelle on est 
     
    118118                    
    119119              <p>  
    120                 <? 
    121 echo $NbResults; ?> 
    122                 articles trouvés pour "  
    123                 <? //echo $recherche; ?> 
    124                 " </p> 
     120                <? echo $NbResults; ?> 
     121                articles trouvés pour "#RECHERCHE"  
     122                                </p> 
    125123              <p align="center"> 
    126124                  <? echo $debut_lb+1 ."-" .$Last; ?> 
    127125                 </p> 
    128                   <? 
    129 } 
    130 else { ?> 
    131                   Aucun r&eacute;sultat pour " 
    132                   <? echo //interdire_script($recherche); ?> 
    133                   ".  
    134                   <? 
    135 } ?> 
     126 
     127<?php }else { ?> 
     128                  Aucun r&eacute;sultat pour "#RECHERCHE" 
     129<?php } ?> 
    136130                  <BOUCLE_articlespert(ARTICLES){recherche}{par points}{inverse}{debut_lb,5}> 
    137131                  <? // calcul du pourcentage (option amusante mais pas performante) 
     
    165159                else { 
    166160                     if ($i+1<$Page) { ?> 
    167                     <a href='recherche.php3?recherche=<? echo urlencode($recherche); ?><? if ($i) {echo "&debut_lb="; echo 5*$i;} ?>'><? echo $i+1; ?></a>  
     161                    <a href='recherche.php3?recherche=#RECHERCHE<? if ($i) {echo "&debut_lb="; echo 5*$i;} ?>'><? echo $i+1; ?></a>  
    168162                    <? 
    169163                        } 
    170164                        else { ?> 
    171                     <a href='recherche.php3?recherche=<? echo urlencode($recherche); ?>&debut_lb=<? echo 5*$i; ?>'><? echo $i+1; ?></a>  
     165                    <a href='recherche.php3?recherche=#RECHERCHE&debut_lb=<? echo 5*$i; ?>'><? echo $i+1; ?></a>  
    172166                    <? 
    173167                        } 
     
    273267              <td background="IMG/002/r-g.gif" width="5">&nbsp;</td> 
    274268              <td class="content">  
    275                   <INCLURE (_menu_rub.php3){id_rubrique}> 
     269                  <INCLURE (_menu_rub.php3){id_rubrique?}> 
    276270               </td> 
    277271              <td background="IMG/002/r-d.gif" width="5">&nbsp;</td> 
     
    294288             Aller plus loin : Rechercher avec <strong>Google</strong><br> 
    295289                  <form method=get name=recherche onSubmit="return RecherchePopup();"> 
    296                     <input type=text name=s size=35 value="<? echo $recherche; ?>"> 
     290                    <input type=text name=s size=35 value="#RECHERCHE"> 
    297291                    <div align="right"><a href=javascript:RecherchePopup(); onKeyPress="return true">OK</a></div>  
    298292                    <br>