Przeglądaj źródła

escape shell args

Robert Schönthal 11 lat temu
rodzic
commit
e36d7f23ef
1 zmienionych plików z 2 dodań i 0 usunięć
  1. 2 0
      src/Composer/Command/HomeCommand.php

+ 2 - 0
src/Composer/Command/HomeCommand.php

@@ -98,6 +98,8 @@ EOT
      */
     private function openBrowser($url)
     {
+        $url = escapeshellarg($url);
+
         if (defined('PHP_WINDOWS_VERSION_MAJOR')) {
             return passthru('start "web" explorer "' . $url . '"');
         }