root 5 månader sedan
förälder
incheckning
d1128cc719
1 ändrade filer med 2 tillägg och 0 borttagningar
  1. 2 0
      html/inc/common.php

+ 2 - 0
html/inc/common.php

@@ -121,6 +121,8 @@ function getSafeRedirectUrl(string $default = '/'): string {
         ?? filter_input(INPUT_POST, 'redirect_url', FILTER_SANITIZE_URL) 
         ?? filter_input(INPUT_POST, 'redirect_url', FILTER_SANITIZE_URL) 
         ?? $default;
         ?? $default;
 
 
+    $default = urlencode($default);
+
     $decodedUrl = urldecode($url);
     $decodedUrl = urldecode($url);
     // Проверяем:
     // Проверяем:
     // 1. URL начинается с `/` (но не `//` или `http://`)
     // 1. URL начинается с `/` (но не `//` или `http://`)