Parcourir la source

escape shell args

Robert Schönthal il y a 11 ans
Parent
commit
e36d7f23ef
1 fichiers modifiés avec 2 ajouts et 0 suppressions
  1. 2 0
      src/Composer/Command/HomeCommand.php

+ 2 - 0
src/Composer/Command/HomeCommand.php

@@ -98,6 +98,8 @@ EOT
      */
     private function openBrowser($url)
     {
+        $url = escapeshellarg($url);
+
         if (defined('PHP_WINDOWS_VERSION_MAJOR')) {
             return passthru('start "web" explorer "' . $url . '"');
         }