Просмотр исходного кода

FIX: Reflected XSS Vulnerability in login after-action script

Nikita Tikhomirov 6 лет назад
Родитель
Сommit
840034ca90
1 измененных файлов с 1 добавлено и 1 удалено
  1. 1 1
      src/models/login.ts

+ 1 - 1
src/models/login.ts

@@ -53,7 +53,7 @@ const Model: LoginModelType = {
               redirect = redirect.substr(redirect.indexOf('#') + 1);
             }
           } else {
-            window.location.href = redirect;
+            window.location.href = '/';
             return;
           }
         }