Plugin Directory

Changeset 3002074


Ignore:
Timestamp:
11/27/2023 09:31:41 AM (2 years ago)
Author:
formtoemail
Message:

Addressed a potential security vulnerability related to input handling for enhanced protection.

File:
1 edited

Legend:

Unmodified
Added
Removed
  • formtoemail-shortcodes/trunk/shortcodes.php

    r3002050 r3002074  
    140140    $errors = array();
    141141    if (!empty($_POST) && wp_verify_nonce($rhs_nonce, 'rhs_nonce')) {
    142         $snippet = stripslashes($_POST['snippet_code']);
     142        $snippet = sanitize_textarea_field($_POST['snippet_code']);
    143143        if (empty($snippet))
    144144            $errors[] = 'Enter some HTML for this snippet.';
     
    268268
    269269                <p><label for="snippet_code">Form HTML Code:</label><br>
    270                     <textarea dir="ltr" dirname="ltr" id="snippet_code" name="snippet_code" data-editor="html" rows="25" style="font-family:Monaco,'Courier New',Courier,monospace;font-size:12px;width:100%;color:#555;"><?php
    271                                                                                                                                                                                                                             if (isset($clean['snippet_code']))
    272                                                                                                                                                                                                                                 echo esc_attr($clean['snippet_code']);
    273                                                                                                                                                                                                                             ?></textarea>
     270                    <textarea dir="ltr" dirname="ltr" id="snippet_code" name="snippet_code" data-editor="html" rows="25" style="font-family:Monaco,'Courier New',Courier,monospace;font-size:12px;width:100%;color:#555;"><?php if (isset($clean['snippet_code'])) echo esc_attr($clean['snippet_code']); ?></textarea>
    274271                </p>
    275272                <p><input type="submit" class="button-primary" value="Save Form HTML" /></p>
Note: See TracChangeset for help on using the changeset viewer.