Bug 23058: Prevent XSS vulnerabiliies when 'tag' is passed to opac-search
[koha.git] / opac / opac-restrictedpage.pl
1 #!/usr/bin/perl
2
3 # Copyright Solutions inLibro inc 2014
4 #
5 # This file is part of Koha.
6 #
7 # Koha is free software; you can redistribute it and/or modify it
8 # under the terms of the GNU General Public License as published by
9 # the Free Software Foundation; either version 3 of the License, or
10 # (at your option) any later version .
11 #
12 # Koha is distributed in the hope that it will be useful, but WITHOUT ANY
13 # WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS FOR
14 # A PARTICULAR PURPOSE.  See the GNU General Public License for more details.
15 #
16 # You should have received a copy of the GNU General Public License along
17 # with Koha; if not, write to the Free Software Foundation, Inc.,
18 # 51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA.
19
20 use Modern::Perl;
21
22 use CGI;
23 use C4::Auth;
24 use C4::Output;
25
26 my $localNetwork  = C4::Context->preference('RestrictedPageLocalIPs');
27 my $userIP = $ENV{'REMOTE_ADDR'};
28
29 my $withinNetwork = 0;
30 foreach my $IPRange ( split( ',', $localNetwork ) )
31 {
32     $withinNetwork = ( $userIP =~ /^$IPRange/ );
33     last if $withinNetwork;
34 }
35
36 my $query = new CGI;
37 my ( $template, $borrowernumber, $cookie ) = get_template_and_user(
38     {
39         template_name   => "opac-restrictedpage.tt",
40         query           => $query,
41         type            => "opac",
42         authnotrequired => $withinNetwork,
43         debug           => 1,
44     }
45 );
46
47 output_html_with_http_headers $query, $cookie, $template->output;