Bug #43276
openredirection via ?cancelurl=
Début:
25 mai 2020
Echéance:
% réalisé:
0%
Temps estimé:
Patch proposed:
Oui
Planning:
Non
Description
Il faudrait contrôler que l'URL est dans une whitelist (à minima les domaines des services du Publik en question).
Fichiers
Révisions associées
Historique
Mis à jour par Frédéric Péters il y a presque 4 ans
- Fichier 0001-misc-limit-cancel-URL-to-relatable-URLs-43276.patch 0001-misc-limit-cancel-URL-to-relatable-URLs-43276.patch ajouté
- Statut changé de Nouveau à Solution proposée
- Patch proposed changé de Non à Oui
Mis à jour par Frédéric Péters il y a presque 4 ans
- Fichier 0001-misc-limit-cancel-URL-to-relatable-URLs-43276.patch 0001-misc-limit-cancel-URL-to-relatable-URLs-43276.patch ajouté
Patch actualisé pour éviter le conflit de module urllib/urlparse/six/etc.
Mis à jour par Benjamin Dauvergne il y a presque 4 ans
- Statut changé de Solution proposée à Solution validée
Mis à jour par Frédéric Péters il y a presque 4 ans
- Statut changé de Solution validée à Résolu (à déployer)
commit c3795921c378fc5ee0fcc5500704173ea3321e30 Author: Frédéric Péters <fpeters@entrouvert.com> Date: Mon May 25 18:12:54 2020 +0200 misc: limit cancel URL to relatable URLs (#43276)
Mis à jour par Frédéric Péters il y a presque 4 ans
- Statut changé de Résolu (à déployer) à Solution déployée
misc: limit cancel URL to relatable URLs (#43276)