root преди 5 месеца
родител
ревизия
d1128cc719
променени са 1 файла, в които са добавени 2 реда и са изтрити 0 реда
  1. 2 0
      html/inc/common.php

+ 2 - 0
html/inc/common.php

@@ -121,6 +121,8 @@ function getSafeRedirectUrl(string $default = '/'): string {
         ?? filter_input(INPUT_POST, 'redirect_url', FILTER_SANITIZE_URL) 
         ?? $default;
 
+    $default = urlencode($default);
+
     $decodedUrl = urldecode($url);
     // Проверяем:
     // 1. URL начинается с `/` (но не `//` или `http://`)