作者 朱兆平

登录部分安全漏洞修复

... ... @@ -192,7 +192,11 @@ public class LoginController extends BaseController{
}else{
theme = CookieUtils.getCookie(request, "theme");
}
return "redirect:"+request.getParameter("url");
/**
* 这里有漏洞
*/
// return "redirect:/"+request.getParameter("url");
return "redirect:" + adminPath;
}
/**
... ...