yusuketk před 7 roky
rodič
revize
17ec3215d5
1 změnil soubory, kde provedl 1 přidání a 1 odebrání
  1. 1 1
      src/server/routes/login-passport.js

+ 1 - 1
src/server/routes/login-passport.js

@@ -28,7 +28,7 @@ module.exports = function(crowi, app) {
 
 
       // prevention from open redirect
       // prevention from open redirect
       try {
       try {
-        const redirectUrl = new URL(jumpTo, `${req.protocol}://${req.host}`);
+        const redirectUrl = new URL(jumpTo, `${req.protocol}://${req.get('host')}`);
         if (redirectUrl.hostname === req.hostname) {
         if (redirectUrl.hostname === req.hostname) {
           return res.redirect(redirectUrl);
           return res.redirect(redirectUrl);
         }
         }