[ecrire ↪ 5.x] security : fix open redirect sur formulaire de login en (…)

spip/ecrire

Par Matthieu Marcillaud, le 8 septembre 2025 à 09h32min :

security: fix open redirect sur formulaire de login en ajax

Dans certains cas, si la page de login est surchargée pour fonctionner en ajax,
le formulaire de login pouvait permettre de rediriger sur un site externe non prévu.

Refs: spip-security/securite#4865

Modifié
inc/headers.php

Détails : security: fix open redirect sur formulaire de login en ajax (b15b40b8) · Validations · spip / ecrire · GitLab