]> git.mxchange.org Git - friendica.git/commitdiff
search should be ok, but a little extra security won't hurt
authorfriendica <info@friendica.com>
Tue, 6 Mar 2012 23:15:59 +0000 (15:15 -0800)
committerfriendica <info@friendica.com>
Tue, 6 Mar 2012 23:15:59 +0000 (15:15 -0800)
mod/search.php

index fe09b671f60f94bb02934e88e6bb7bb2d8f3ba08..386592ea197c3cc3176dfedb649f4a5621b8ebb8 100755 (executable)
@@ -127,7 +127,7 @@ function search_content(&$a) {
                FROM `item` LEFT JOIN `contact` ON `contact`.`id` = `item`.`contact-id`
                LEFT JOIN `user` ON `user`.`uid` = `item`.`uid`
                WHERE `item`.`visible` = 1 AND `item`.`deleted` = 0 and `item`.`moderated` = 0
-               AND (( `wall` = 1 AND `item`.`allow_cid` = ''  AND `item`.`allow_gid` = '' AND `item`.`deny_cid`  = '' AND `item`.`deny_gid`  = '' AND `user`.`hidewall` = 0 ) 
+               AND (( `wall` = 1 AND `item`.`allow_cid` = ''  AND `item`.`allow_gid` = '' AND `item`.`deny_cid`  = '' AND `item`.`deny_gid`  = '' AND `item`.`private` = 0 AND `user`.`hidewall` = 0 ) 
                        OR `item`.`uid` = %d )
                AND `contact`.`blocked` = 0 AND `contact`.`pending` = 0
                $search_alg