Plugin Directory

Changeset 3163037


Ignore:
Timestamp:
10/05/2024 06:27:51 AM (15 months ago)
Author:
payuplugin
Message:

Security Update.

Location:
payu-india
Files:
2 edited

Legend:

Unmodified
Added
Removed
  • payu-india/tags/3.8.3/includes/class-wc-gateway-payu.php

    r3162449 r3163037  
    474474    private function payuRedirectMethod($args_redirect)
    475475    {
    476         return '<form action="' . $args_redirect['action'] . '" method="post" id="payu_form" name="payu_form">
    477                 ' . $args_redirect['payu_payment_nonce'] . '
    478                 <input type="hidden" name="key" value="' . $args_redirect['key'] . '" />
    479                 <input type="hidden" name="txnid" value="' . $args_redirect['txnid'] . '" />
    480                 <input type="hidden" name="amount" value="' . $args_redirect['amount'] . '" />
    481                 <input type="hidden" name="productinfo" value="' . $args_redirect['productinfo'] . '" />
    482                 <input type="hidden" name="firstname" value="' . $args_redirect['firstname'] . '" />
    483                 <input type="hidden" name="Lastname" value="' . $args_redirect['Lastname'] . '" />
    484                 <input type="hidden" name="Zipcode" value="' . $args_redirect['zipcode'] . '" />
    485                 <input type="hidden" name="email" value="' . $args_redirect['email'] . '" />
    486                 <input type="hidden" name="phone" value="' . $args_redirect['phone'] . '" />
    487                 <input type="hidden" name="surl" value="' . sanitize_url($args_redirect['redirect_url']) . '" />
    488                 <input type="hidden" name="furl" value="' . sanitize_url($args_redirect['redirect_url']) . '" />
    489                 <input type="hidden" name="curl" value="' . sanitize_url($args_redirect['redirect_url']) . '" />
    490                 <input type="hidden" name="Hash" value="' . $args_redirect['Hash'] . '" />
    491                 <input type="hidden" name="Pg" value="' . $args_redirect['pG'] . '" />
    492                 <input type="hidden" name="address1" value="' . $args_redirect['address'] . '" />
     476        return '<form action="' . esc_html($args_redirect['action']) . '" method="post" id="payu_form" name="payu_form">
     477                ' . esc_html($args_redirect['payu_payment_nonce']) . '
     478                <input type="hidden" name="key" value="' . esc_html($args_redirect['key']) . '" />
     479                <input type="hidden" name="txnid" value="' . esc_html($args_redirect['txnid']) . '" />
     480                <input type="hidden" name="amount" value="' . esc_html($args_redirect['amount']) . '" />
     481                <input type="hidden" name="productinfo" value="' . esc_html($args_redirect['productinfo']) . '" />
     482                <input type="hidden" name="firstname" value="' . esc_html($args_redirect['firstname']) . '" />
     483                <input type="hidden" name="Lastname" value="' . esc_html($args_redirect['Lastname']) . '" />
     484                <input type="hidden" name="Zipcode" value="' . esc_html($args_redirect['zipcode']) . '" />
     485                <input type="hidden" name="email" value="' . esc_html($args_redirect['email']) . '" />
     486                <input type="hidden" name="phone" value="' . esc_html($args_redirect['phone']) . '" />
     487                <input type="hidden" name="surl" value="' . esc_url($args_redirect['redirect_url']) . '" />
     488                <input type="hidden" name="furl" value="' . esc_url($args_redirect['redirect_url']) . '" />
     489                <input type="hidden" name="curl" value="' . esc_url($args_redirect['redirect_url']) . '" />
     490                <input type="hidden" name="Hash" value="' . esc_html($args_redirect['Hash']) . '" />
     491                <input type="hidden" name="Pg" value="' . esc_html($args_redirect['pG']) . '" />
     492                <input type="hidden" name="address1" value="' . esc_html($args_redirect['address']) . '" />
    493493                <input type="hidden" name="address2" value="" />
    494                 <input type="hidden" name="city" value="' . $args_redirect['city'] . '" />
    495                 <input type="hidden" name="country" value="' . $args_redirect['country'] . '" />
    496                 <input type="hidden" name="state" value="' . $args_redirect['state'] . '" />
     494                <input type="hidden" name="city" value="' . esc_html($args_redirect['city']) . '" />
     495                <input type="hidden" name="country" value="' . esc_html($args_redirect['country']) . '" />
     496                <input type="hidden" name="state" value="' . esc_html($args_redirect['state']) . '" />
    497497                <input type="hidden" name="udf3" value="" />
    498                 <input type="hidden" name="udf4" value="' . $args_redirect['udf4'] . '" />
    499                 <input type="hidden" name="udf5" value="' . $args_redirect['udf5'] . '" />
     498                <input type="hidden" name="udf4" value="' . esc_html($args_redirect['udf4']) . '" />
     499                <input type="hidden" name="udf5" value="' . esc_html($args_redirect['udf5']) . '" />
    500500                <button style="display:none"
    501501                id="submit_payubiz_payment_form" name="submit_payubiz_payment_form">Pay Now</button>
  • payu-india/trunk/includes/class-wc-gateway-payu.php

    r3162449 r3163037  
    474474    private function payuRedirectMethod($args_redirect)
    475475    {
    476         return '<form action="' . $args_redirect['action'] . '" method="post" id="payu_form" name="payu_form">
    477                 ' . $args_redirect['payu_payment_nonce'] . '
    478                 <input type="hidden" name="key" value="' . $args_redirect['key'] . '" />
    479                 <input type="hidden" name="txnid" value="' . $args_redirect['txnid'] . '" />
    480                 <input type="hidden" name="amount" value="' . $args_redirect['amount'] . '" />
    481                 <input type="hidden" name="productinfo" value="' . $args_redirect['productinfo'] . '" />
    482                 <input type="hidden" name="firstname" value="' . $args_redirect['firstname'] . '" />
    483                 <input type="hidden" name="Lastname" value="' . $args_redirect['Lastname'] . '" />
    484                 <input type="hidden" name="Zipcode" value="' . $args_redirect['zipcode'] . '" />
    485                 <input type="hidden" name="email" value="' . $args_redirect['email'] . '" />
    486                 <input type="hidden" name="phone" value="' . $args_redirect['phone'] . '" />
    487                 <input type="hidden" name="surl" value="' . sanitize_url($args_redirect['redirect_url']) . '" />
    488                 <input type="hidden" name="furl" value="' . sanitize_url($args_redirect['redirect_url']) . '" />
    489                 <input type="hidden" name="curl" value="' . sanitize_url($args_redirect['redirect_url']) . '" />
    490                 <input type="hidden" name="Hash" value="' . $args_redirect['Hash'] . '" />
    491                 <input type="hidden" name="Pg" value="' . $args_redirect['pG'] . '" />
    492                 <input type="hidden" name="address1" value="' . $args_redirect['address'] . '" />
     476        return '<form action="' . esc_html($args_redirect['action']) . '" method="post" id="payu_form" name="payu_form">
     477                ' . esc_html($args_redirect['payu_payment_nonce']) . '
     478                <input type="hidden" name="key" value="' . esc_html($args_redirect['key']) . '" />
     479                <input type="hidden" name="txnid" value="' . esc_html($args_redirect['txnid']) . '" />
     480                <input type="hidden" name="amount" value="' . esc_html($args_redirect['amount']) . '" />
     481                <input type="hidden" name="productinfo" value="' . esc_html($args_redirect['productinfo']) . '" />
     482                <input type="hidden" name="firstname" value="' . esc_html($args_redirect['firstname']) . '" />
     483                <input type="hidden" name="Lastname" value="' . esc_html($args_redirect['Lastname']) . '" />
     484                <input type="hidden" name="Zipcode" value="' . esc_html($args_redirect['zipcode']) . '" />
     485                <input type="hidden" name="email" value="' . esc_html($args_redirect['email']) . '" />
     486                <input type="hidden" name="phone" value="' . esc_html($args_redirect['phone']) . '" />
     487                <input type="hidden" name="surl" value="' . esc_url($args_redirect['redirect_url']) . '" />
     488                <input type="hidden" name="furl" value="' . esc_url($args_redirect['redirect_url']) . '" />
     489                <input type="hidden" name="curl" value="' . esc_url($args_redirect['redirect_url']) . '" />
     490                <input type="hidden" name="Hash" value="' . esc_html($args_redirect['Hash']) . '" />
     491                <input type="hidden" name="Pg" value="' . esc_html($args_redirect['pG']) . '" />
     492                <input type="hidden" name="address1" value="' . esc_html($args_redirect['address']) . '" />
    493493                <input type="hidden" name="address2" value="" />
    494                 <input type="hidden" name="city" value="' . $args_redirect['city'] . '" />
    495                 <input type="hidden" name="country" value="' . $args_redirect['country'] . '" />
    496                 <input type="hidden" name="state" value="' . $args_redirect['state'] . '" />
     494                <input type="hidden" name="city" value="' . esc_html($args_redirect['city']) . '" />
     495                <input type="hidden" name="country" value="' . esc_html($args_redirect['country']) . '" />
     496                <input type="hidden" name="state" value="' . esc_html($args_redirect['state']) . '" />
    497497                <input type="hidden" name="udf3" value="" />
    498                 <input type="hidden" name="udf4" value="' . $args_redirect['udf4'] . '" />
    499                 <input type="hidden" name="udf5" value="' . $args_redirect['udf5'] . '" />
     498                <input type="hidden" name="udf4" value="' . esc_html($args_redirect['udf4']) . '" />
     499                <input type="hidden" name="udf5" value="' . esc_html($args_redirect['udf5']) . '" />
    500500                <button style="display:none"
    501501                id="submit_payubiz_payment_form" name="submit_payubiz_payment_form">Pay Now</button>
Note: See TracChangeset for help on using the changeset viewer.