spip/ecrire
Par Matthieu Marcillaud, le 8 septembre 2025 à 09h32min :
security: fix open redirect sur formulaire de login en ajax
Dans certains cas, si la page de login est surchargée pour fonctionner en ajax,
le formulaire de login pouvait permettre de rediriger sur un site externe non prévu.
Refs: spip-security/securite#4865
Modifié
inc/headers.php