Forráskód Böngészése

Merge pull request #2569 from gimler/patch-1

Escape env value before passing it to system call
Jordi Boggiano 11 éve
szülő
commit
42c496752a
1 módosított fájl, 1 hozzáadás és 1 törlés
  1. 1 1
      src/Composer/Command/ConfigCommand.php

+ 1 - 1
src/Composer/Command/ConfigCommand.php

@@ -132,7 +132,7 @@ EOT
     {
         // Open file in editor
         if ($input->getOption('editor')) {
-            $editor = getenv('EDITOR');
+            $editor = escapeshellcmd(getenv('EDITOR'));
             if (!$editor) {
                 if (defined('PHP_WINDOWS_VERSION_BUILD')) {
                     $editor = 'notepad';