Marius Cramer
2015-08-06 37b29231e47a0c4458dc1c15d98588f16f07e1e2
interface/web/content.php
@@ -28,46 +28,51 @@
EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.
*/
require_once('../lib/config.inc.php');
require_once('../lib/app.inc.php');
require_once '../lib/config.inc.php';
require_once '../lib/app.inc.php';
/*
$module = $_REQUEST["s_mod"];
$page = $_REQUEST["s_pg"];
*/
$module = 'login';
$page = 'index';
if(!preg_match("/^[a-z]{2,20}$/i", $module)) die('module name contains unallowed chars.');
if(!preg_match("/^[a-z]{2,20}$/i", $page)) die('page name contains unallowed chars.');
if(is_file(ISPC_WEB_PATH."/$module/$page.php")) {
   include_once(ISPC_WEB_PATH."/$module/$page.php");
   include_once ISPC_WEB_PATH."/$module/$page.php";
   $classname = $module.'_'.$page;
   $page = new $classname();
   $content = $page->render();
   if($page->status == 'OK') {
      echo $content;
   } elseif($page->status == 'REDIRECT') {
      $target_parts = explode(':',$page->target);
      $target_parts = explode(':', $page->target);
      $module = $target_parts[0];
      $page = $target_parts[1];
      if(!preg_match("/^[a-z]{2,20}$/i", $module)) die('target module name contains unallowed chars.');
      if(!preg_match("/^[a-z]{2,20}$/i", $page)) die('target page name contains unallowed chars.');
      if(is_file(ISPC_WEB_PATH."/$module/$page.php")) {
         include_once(ISPC_WEB_PATH."/$module/$page.php");
         include_once ISPC_WEB_PATH."/$module/$page.php";
         $classname = $module.'_'.$page;
         $page = new $classname();
         $content = $page->render();
         if($page->status == 'OK') {
            echo $content;
         }
      }
   }
} elseif (is_array($_SESSION["s"]['user']) or is_array($_SESSION["s"]["module"])) {
   // If the user is logged in, we try to load the default page of the module
   die('- error -');
@@ -75,4 +80,4 @@
   die('Page does not exist.');
}
?>
?>