Parcourir la source

FIX: Reflected XSS Vulnerability in login after-action script

Nikita Tikhomirov il y a 6 ans
Parent
commit
840034ca90
1 fichiers modifiés avec 1 ajouts et 1 suppressions
  1. 1 1
      src/models/login.ts

+ 1 - 1
src/models/login.ts

@@ -53,7 +53,7 @@ const Model: LoginModelType = {
               redirect = redirect.substr(redirect.indexOf('#') + 1);
             }
           } else {
-            window.location.href = redirect;
+            window.location.href = '/';
             return;
           }
         }