fantu
2008-11-30 07cdaafc715bf55126959f93bd79b51b3cadddce
interface/web/content.php
@@ -35,7 +35,7 @@
$page = $_REQUEST["s_pg"];
if(!preg_match("/^[a-z]{0,20}$/i", $module)) die('module name contains unallowed chars.');
if(!preg_match("/^[a-z]{0,20}$/i", $page)) die('module name contains unallowed chars.');
if(!preg_match("/^[a-z]{0,20}$/i", $page)) die('page name contains unallowed chars.');
if(is_file("$module/$page.php")) {
   
@@ -52,7 +52,7 @@
      $module = $target_parts[0];
      $page = $target_parts[1];
      if(!preg_match("/^[a-z]{2,20}$/i", $module)) die('target module name contains unallowed chars.');
      if(!preg_match("/^[a-z]{2,20}$/i", $page)) die('target module name contains unallowed chars.');
      if(!preg_match("/^[a-z]{2,20}$/i", $page)) die('target page name contains unallowed chars.');
      
      if(is_file("$module/$page.php")) {
         include_once("$module/$page.php");