7 Commits

Author SHA1 Message Date
Jordan Diaz
5861bac1da fix(security): sanear idioma de URL para cerrar XSS reflejado
El parametro ?idioma= llegaba crudo (la query string se reenvia entera a
slug.php via .htaccess) y se reflejaba sin escapar en RUTA_RAIZ/ROOT,
lang="..." y variables JS de las plantillas -> XSS reflejado explotable
en cualquier web (p.ej. ?idioma=';alert(document.cookie);// en contexto JS).

- variables.php: allowlist de idiomas antes de definir constantes/render;
  cualquier valor desconocido se descarta.
- footer.tpl/header.tpl: json_encode en los sinks JS (defensa en profundidad).
2026-07-29 11:48:05 +00:00
Jordan
2471e9f3e1 Create cmsApiInit.js 2026-04-21 08:09:21 +01:00
Jordan
a84eaff98b layout_header_footer 2026-04-20 22:40:47 +01:00
Jordan
9b627ae143 Quitando template/estandar/images 2026-04-08 13:31:51 +01:00
Jordan
8945934dff eliminando js 2026-03-31 14:02:56 +01:00
Jordan
e69b25126a aliminamos esta carpeta de la base 2026-03-31 14:00:12 +01:00
Jordan
03acc5b013 Initial commit: plantilla base PHP para webs Acai CMS 2026-02-21 21:13:57 +00:00