thomascube
2005-09-29 539cd47824ec6b03b44f9f7c5af8a1e60df0458b
index.php
@@ -267,7 +267,19 @@
  }
// parse main template
parse_template($_task);
// only allow these templates to be included
$valid_tasks = array('mail','settings','addressbook');
// parse main template
if (in_array($_task, $valid_tasks))
  parse_template($_task);
// if we arrive here, something went wrong
raise_error(array('code' => 404,
                  'type' => 'php',
                  'line' => __LINE__,
                  'file' => __FILE__,
                  'message' => "Invalid request"), TRUE, TRUE);
?>