diff options
| author | fukachan <fukachan> | 2003-02-16 08:51:10 +0000 |
|---|---|---|
| committer | fukachan <fukachan> | 2003-02-16 08:51:10 +0000 |
| commit | 4df7e4316cafaa1f3dc60d6da10eaabd5a9b0d50 (patch) | |
| tree | 06efc29fc09a748f0ede929d229dc23ff28f86c3 /fml/lib/FML/Process | |
| parent | 8f4de879eb1afa791caab0eae3b740d081b2980d (diff) | |
| download | fml8-4df7e4316cafaa1f3dc60d6da10eaabd5a9b0d50.tar.gz fml8-4df7e4316cafaa1f3dc60d6da10eaabd5a9b0d50.tar.bz2 fml8-4df7e4316cafaa1f3dc60d6da10eaabd5a9b0d50.zip | |
use language_*() to determine $charset.
remove hard-coded.
we ensure cgi_try_*() returns safe value.
Diffstat (limited to 'fml/lib/FML/Process')
| -rw-r--r-- | fml/lib/FML/Process/CGI/Kernel.pm | 19 |
1 files changed, 15 insertions, 4 deletions
diff --git a/fml/lib/FML/Process/CGI/Kernel.pm b/fml/lib/FML/Process/CGI/Kernel.pm index cdb4a115..1e2f3705 100644 --- a/fml/lib/FML/Process/CGI/Kernel.pm +++ b/fml/lib/FML/Process/CGI/Kernel.pm @@ -4,7 +4,7 @@ # All rights reserved. This program is free software; you can # redistribute it and/or modify it under the same terms as Perl itself. # -# $FML: Kernel.pm,v 1.46 2002/12/24 10:19:48 fukachan Exp $ +# $FML: Kernel.pm,v 1.47 2003/02/15 02:54:26 fukachan Exp $ # package FML::Process::CGI::Kernel; @@ -89,8 +89,7 @@ adjust ml_*, load config files and fix @INC. sub prepare { my ($curproc, $args) = @_; - my $config = $curproc->{ config }; - my $charset = $config->{ cgi_charset } || 'euc-jp'; + my $charset = $curproc->language_of_cgi_message(); $curproc->_cgi_resolve_ml_specific_variables( $args ); $curproc->load_config_files( $args->{ cf_list } ); @@ -649,6 +648,13 @@ sub cgi_try_get_address } } + if ($curproc->is_safe_syntax('address', $address)) { + return $address; + } + else { + croak("__ERROR_cgi\.insecure__: insecure address = $address"); + } + return $address; } @@ -693,7 +699,12 @@ sub cgi_try_get_ml_name } } - return $ml_name; + if ($curproc->is_safe_syntax('ml_name', $ml_name)) { + return $ml_name; + } + else { + croak("__ERROR_cgi\.insecure__: insecure ml_name = $ml_name"); + } } |
