bei ungültigen Zeichen abbrechen statt filtern
bernd

bernd commited on 2009-06-02 07:09:43
Zeige 1 geänderte Dateien mit 2 Einfügungen und 1 Löschungen.


git-svn-id: https://svn.schokokeks.org/repos/tools/webinterface/trunk@1384 87cf0b9e-d624-0410-a070-f6ee81989793
... ...
@@ -44,9 +44,10 @@ function create_list($listname, $maildomain, $admin)
44 44
   verify_input_username($listname);
45 45
   $maildomain = maybe_null( (int) $maildomain );
46 46
   $owner = (int) $_SESSION['userinfo']['uid'];
47
-  $admin = filter_input_general($admin);
47
+  verify_input_general($admin);
48 48
   if (! check_emailaddr($admin))
49 49
     system_failure('Der Verwalter muss eine gültige E-Mail-Adresse sein ('.$admin.').');
50
+  $admin = mysql_real_escape_string($admin);
50 51
   $result = db_query("SELECT id FROM mail.mailman_lists WHERE listname='{$listname}'");
51 52
   if (mysql_num_rows($result) > 0)
52 53
     system_failure('Eine Liste mit diesem Namen existiert bereits (unter dieser oder einer anderen Domain). Jeder Listenname kann nur einmal verwendet werden.');
53 54