This commit is contained in:
KANE LAZENI 2026-04-22 06:57:07 +00:00
parent b520fee06f
commit 5e76b53c32
2 changed files with 21 additions and 12 deletions

View File

@ -23,12 +23,12 @@ class ControleurAjaxdemanderemboursement extends Controleur {
public function enregistrerdemande()
{
$csrf_token = trim($this->requete->getParametreFormulaire("csrf_token"));
$csrf_token = trim($this->requete->getParametreFormulaire("csrf_token"));
if (!Csrf::validateToken($csrf_token)) {
$_SESSION['flash_error'] = 'Votre session a expiré. Veuillez réessayer.';
exit;
}
if (!Csrf::validateToken($csrf_token)) {
$_SESSION['flash_error'] = 'Votre session a expiré. Veuillez réessayer.';
exit;
}
$numeroBeneficiaire = $this->requete->getParametreFormulaire("numeroBeneficiaire");
$commentaires = $this->requete->getParametreFormulaire("commentaires");

View File

@ -27,19 +27,28 @@ class ControleurRemboursement extends Controleur {
if(!empty($_POST))
{
$csrf_token = trim($this->requete->getParametreFormulaire("csrf_token_upload"));
var_dump(
array(
"csrf_token_upload" => $csrf_token,
)
);
exit;
if (!Csrf::validateToken($csrf_token)) {
$_SESSION['flash_error'] = 'Votre session a expiré. Veuillez réessayer.';
exit;
}
var_dump($_SESSION['cheminGed']);
define('TARGET', $_SESSION['cheminGed']); // Repertoire cible
define('MAX_SIZE', 10000000); // Taille max en octets du fichier
//var_dump($_SESSION['cheminGed']);
$tabExt = array("bmp", "gif", "jpeg", "jpg", "pdf", "png"); // Extensions autorisees
// Variables
$extension = '';
if( !is_dir(TARGET) )
{