Przeglądaj źródła

FIX: Reflected XSS Vulnerability in login after-action script

Nikita Tikhomirov 6 lat temu
rodzic
commit
840034ca90
1 zmienionych plików z 1 dodań i 1 usunięć
  1. 1 1
      src/models/login.ts

+ 1 - 1
src/models/login.ts

@@ -53,7 +53,7 @@ const Model: LoginModelType = {
               redirect = redirect.substr(redirect.indexOf('#') + 1);
               redirect = redirect.substr(redirect.indexOf('#') + 1);
             }
             }
           } else {
           } else {
-            window.location.href = redirect;
+            window.location.href = '/';
             return;
             return;
           }
           }
         }
         }