Sfoglia il codice sorgente

FIX: Reflected XSS Vulnerability in login after-action script

Nikita Tikhomirov 6 anni fa
parent
commit
840034ca90
1 ha cambiato i file con 1 aggiunte e 1 eliminazioni
  1. 1 1
      src/models/login.ts

+ 1 - 1
src/models/login.ts

@@ -53,7 +53,7 @@ const Model: LoginModelType = {
               redirect = redirect.substr(redirect.indexOf('#') + 1);
             }
           } else {
-            window.location.href = redirect;
+            window.location.href = '/';
             return;
           }
         }