作者 朱兆平

登录部分安全漏洞修复

@@ -192,7 +192,11 @@ public class LoginController extends BaseController{ @@ -192,7 +192,11 @@ public class LoginController extends BaseController{
192 }else{ 192 }else{
193 theme = CookieUtils.getCookie(request, "theme"); 193 theme = CookieUtils.getCookie(request, "theme");
194 } 194 }
195 - return "redirect:"+request.getParameter("url"); 195 + /**
  196 + * 这里有漏洞
  197 + */
  198 +// return "redirect:/"+request.getParameter("url");
  199 + return "redirect:" + adminPath;
196 } 200 }
197 201
198 /** 202 /**