[spip ↪ 4.3] security : fix open redirect sur formulaire de login en (…)

spip/spip

Par b_b, le 8 septembre 2025 à 10h04min :

security: fix open redirect sur formulaire de login en ajax

Dans certains cas, si la page de login est surchargée pour fonctionner en ajax,
le formulaire de login pouvait permettre de rediriger sur un site externe non prévu.

Refs: spip-security/securite#4865

Modifié
ecrire/inc/headers.php

Détails : security: fix open redirect sur formulaire de login en ajax (47cdf373) · Validations · spip / spip · GitLab