]> git.p6c8.net - jirafeau/jirafeau.git/blobdiff - f.php
Trying to upload a file using script.php with an upload password set always ends...
[jirafeau/jirafeau.git] / f.php
diff --git a/f.php b/f.php
index 543fc1028cfb33371a009c49d111652c2f52c7c5..922668f0002d26f09bc356b90eea60ac7d1e75cd 100644 (file)
--- a/f.php
+++ b/f.php
@@ -3,6 +3,7 @@
  *  Jirafeau, your web file repository
  *  Copyright (C) 2008  Julien "axolotl" BERNARD <axolotl@magieeternelle.org>
  *  Copyright (C) 2015  Jerome Jutteau <jerome@jutteau.fr>
+ *  Copyright (C) 2024  Jirafeau project <https://gitlab.com/jirafeau> (see AUTHORS.md)
  *
  *  This program is free software: you can redistribute it and/or modify
  *  it under the terms of the GNU Affero General Public License as
@@ -15,7 +16,7 @@
  *  GNU Affero General Public License for more details.
  *
  *  You should have received a copy of the GNU Affero General Public License
- *  along with this program.  If not, see <http://www.gnu.org/licenses/>.
+ *  along with this program.  If not, see <https://www.gnu.org/licenses/>.
  */
 define('JIRAFEAU_ROOT', dirname(__FILE__) . '/');
 
@@ -97,7 +98,7 @@ if (!empty($delete_code) && $delete_code == $link['link_code']) {
              <tr><td>
              <?php echo t('GONNA_DEL') . ' "' . jirafeau_escape($link['file_name']) . '" (' . jirafeau_human_size($link['file_size']) . ').' ?>
              </td></tr>
-             <tr><td>
+             <tr class="tos"><td>
                 <?php echo t('USING_SERVICE'). ' <a href="tos.php" target="_blank" rel="noopener noreferrer">' . t('TOS') . '</a>.' ?>
              </td></tr>
              <tr><td>
@@ -142,7 +143,7 @@ if (!empty($link['key'])) {
              t('GIMME_PSW') . ' : ' .
              '<input type = "password" name = "key" autocomplete = "current-password"/>' .
              '</td></tr>' .
-             '<tr><td>' .
+             '<tr class="tos"><td>' .
              t('USING_SERVICE'). ' <a href="tos.php" target="_blank" rel="noopener noreferrer">' . t('TOS') . '</a>.' .
              '</td></tr>';
 
@@ -170,7 +171,7 @@ if (!empty($link['key'])) {
         require(JIRAFEAU_ROOT.'lib/template/footer.php');
         exit;
     } else {
-        if ($link['key'] == md5($_POST['key'])) {
+        if (hash_equals($link['key'], md5($_POST['key']))) {
             $password_challenged = true;
         } else {
             sleep(2);
@@ -192,7 +193,7 @@ if (!$password_challenged && !$do_download && !$do_preview) {
              '<tr><td>' .
              t('NOW_DOWNLOADING') . ' "' . jirafeau_escape($link['file_name']) . '" (' . jirafeau_human_size($link['file_size']) . ').' .
              '</td></tr>' .
-             '<tr><td>' .
+             '<tr class="tos"><td>' .
              t('USING_SERVICE'). ' <a href="tos.php" target="_blank" rel="noopener noreferrer">' . t('TOS') . '</a>.' .
              '</td></tr>';
 

patrick-canterino.de