Changeset 811 for trunk


Ignore:
Timestamp:
08/08/11 10:29:15 (10 months ago)
Author:
r2
Message:

nickname strip_tags

Location:
trunk/components
Files:
2 edited

Legend:

Unmodified
Added
Removed
  • trunk/components/registration/frontend.php

    r796 r811  
    162162            } 
    163163        } 
     164 
     165        $nickname = strip_tags($nickname); 
     166        if (!$nickname) { $nickname = $login; } 
     167 
    164168                if($model->getBadNickname($nickname)){ 
    165169            $msg .= $_LANG['ERR_NICK_EXISTS'].'<br/>'; 
  • trunk/components/users/frontend.php

    r782 r811  
    383383                                         
    384384                                        $nickname = $inCore->request('nickname', 'str'); 
     385                    $nickname = strip_tags($nickname); 
    385386                    if (strlen($nickname)<2) { cmsCore::addSessionMessage($_LANG['SHORT_NICKNAME'], 'error'); $errors = true; } 
    386387                                        $inCore->loadModel('registration'); 
     
    23562357        if ($inUser->id != $id){ cmsCore::error404(); } 
    23572358                 
    2358                         $max_mb         = $cfg['filessize']; 
    2359                         $current_bytes  = usrFilesSize($id); 
    2360                         if ($current_bytes) { $current_mb = round(($current_bytes / 1024) / 1024, 2); } else { $current_mb = 0; } 
    2361                         $free_mb = round($max_mb - $current_mb, 2); 
     2359    $max_mb         = $cfg['filessize']; 
     2360    $current_bytes  = usrFilesSize($id); 
     2361    if ($current_bytes) { $current_mb = round(($current_bytes / 1024) / 1024, 2); } else { $current_mb = 0; } 
     2362    $free_mb = round($max_mb - $current_mb, 2); 
    23622363                 
    23632364        if($inCore->inRequest('upload')){ 
    2364                                  
     2365 
    23652366                                $size_mb      = 0; 
    23662367                                $size_limit   = false; 
    23672368                                $loaded_files = array(); 
    2368                                  
    2369                                 foreach ($_FILES as $key => $data_array) { 
     2369 
     2370            $list_files = array(); 
     2371 
     2372            foreach($_FILES['upfile'] as $key=>$value) { 
     2373                foreach($value as $k=>$v) { $list_files['upfile'.$k][$key] = $v; } 
     2374            } 
     2375 
     2376            foreach ($list_files as $key=>$data_array) { 
    23702377                                        $error = $data_array['error']; 
    23712378                                        if ($error == UPLOAD_ERR_OK) { 
     
    24742481                                        $smarty->assign('post_max_mb', $post_max_mb); 
    24752482                                        $smarty->assign('cfg', $cfg); 
    2476                 $smarty->assign('messages', cmsCore::getSessionMessages()); 
     2483                    $smarty->assign('messages', cmsCore::getSessionMessages()); 
    24772484                                        $smarty->assign('types', $cfg['filestype'] ? $cfg['filestype'] : 'jpeg,gif,png,jpg,bmp,zip,rar,tar'); 
    24782485                                        $smarty->display('com_users_file_add.tpl'); 
Note: See TracChangeset for help on using the changeset viewer.