summaryrefslogtreecommitdiff
path: root/index.php
diff options
context:
space:
mode:
authorpolo <ordipolo@gmx.fr>2021-09-01 23:35:42 +0200
committerpolo <ordipolo@gmx.fr>2021-09-01 23:35:42 +0200
commit10954c386cacb270e4ae16837483120ca3406259 (patch)
treee3107a29984b0e91db899fc08d4a7e066eaf2710 /index.php
parent452420d0cd05822a9974fe27f0edc4cc4dc300cc (diff)
downloadmelaine-10954c386cacb270e4ae16837483120ca3406259.zip
albums
Diffstat (limited to 'index.php')
-rw-r--r--index.php6
1 files changed, 3 insertions, 3 deletions
diff --git a/index.php b/index.php
index dc5f3ba..b9989fd 100644
--- a/index.php
+++ b/index.php
@@ -54,12 +54,13 @@ require('controller/password.php');
54installation(); 54installation();
55 55
56 56
57
58// traitement des POST du ckeditor 57// traitement des POST du ckeditor
59// la fonction submitCKeditor n'affiche rien (controller/admin.php n'est pas utilisé) puis redirige sans GET 58// la fonction submitCKeditor n'affiche rien (controller/admin.php n'est pas utilisé) puis redirige sans GET
60if(isset($_SESSION['admin']) && $_SESSION['admin'] == 1 59if(isset($_SESSION['admin']) && $_SESSION['admin'] == 1
61 && isset($_GET['action']) && $_GET['action'] == 'submit' 60 && isset($_GET['action']) && $_GET['action'] == 'submit'
62 && isset($_POST['contenu']) && $_POST['contenu'] != '') 61 // trois possibilités: on a un contenu HTML ou JSON ou les deux
62 && ((isset($_POST['contenu']) && $_POST['contenu'] != '')
63 || (isset($_POST['titre']) && isset($_POST['annee']) && isset($_POST['pochette']))))
63{ 64{
64 require('controller/ckeditor.php'); // traitement du POST 65 require('controller/ckeditor.php'); // traitement du POST
65 require('lib/htmlawed/htmLawed.php'); // failles XSS 66 require('lib/htmlawed/htmLawed.php'); // failles XSS
@@ -119,7 +120,6 @@ else
119} 120}
120 121
121 122
122
123// page du site demandée 123// page du site demandée
124if(isset($_GET['page'])) 124if(isset($_GET['page']))
125{ 125{