summaryrefslogtreecommitdiff
path: root/fml/lib/FML/Process
diff options
context:
space:
mode:
authorfukachan <fukachan>2003-02-16 08:51:10 +0000
committerfukachan <fukachan>2003-02-16 08:51:10 +0000
commit4df7e4316cafaa1f3dc60d6da10eaabd5a9b0d50 (patch)
tree06efc29fc09a748f0ede929d229dc23ff28f86c3 /fml/lib/FML/Process
parent8f4de879eb1afa791caab0eae3b740d081b2980d (diff)
downloadfml8-4df7e4316cafaa1f3dc60d6da10eaabd5a9b0d50.tar.gz
fml8-4df7e4316cafaa1f3dc60d6da10eaabd5a9b0d50.tar.bz2
fml8-4df7e4316cafaa1f3dc60d6da10eaabd5a9b0d50.zip
use language_*() to determine $charset.
remove hard-coded. we ensure cgi_try_*() returns safe value.
Diffstat (limited to 'fml/lib/FML/Process')
-rw-r--r--fml/lib/FML/Process/CGI/Kernel.pm19
1 files changed, 15 insertions, 4 deletions
diff --git a/fml/lib/FML/Process/CGI/Kernel.pm b/fml/lib/FML/Process/CGI/Kernel.pm
index cdb4a115..1e2f3705 100644
--- a/fml/lib/FML/Process/CGI/Kernel.pm
+++ b/fml/lib/FML/Process/CGI/Kernel.pm
@@ -4,7 +4,7 @@
# All rights reserved. This program is free software; you can
# redistribute it and/or modify it under the same terms as Perl itself.
#
-# $FML: Kernel.pm,v 1.46 2002/12/24 10:19:48 fukachan Exp $
+# $FML: Kernel.pm,v 1.47 2003/02/15 02:54:26 fukachan Exp $
#
package FML::Process::CGI::Kernel;
@@ -89,8 +89,7 @@ adjust ml_*, load config files and fix @INC.
sub prepare
{
my ($curproc, $args) = @_;
- my $config = $curproc->{ config };
- my $charset = $config->{ cgi_charset } || 'euc-jp';
+ my $charset = $curproc->language_of_cgi_message();
$curproc->_cgi_resolve_ml_specific_variables( $args );
$curproc->load_config_files( $args->{ cf_list } );
@@ -649,6 +648,13 @@ sub cgi_try_get_address
}
}
+ if ($curproc->is_safe_syntax('address', $address)) {
+ return $address;
+ }
+ else {
+ croak("__ERROR_cgi\.insecure__: insecure address = $address");
+ }
+
return $address;
}
@@ -693,7 +699,12 @@ sub cgi_try_get_ml_name
}
}
- return $ml_name;
+ if ($curproc->is_safe_syntax('ml_name', $ml_name)) {
+ return $ml_name;
+ }
+ else {
+ croak("__ERROR_cgi\.insecure__: insecure ml_name = $ml_name");
+ }
}