Skip to content

Sécurité: amélioration de get_safe_url#5656

Merged
xavfernandez merged 2 commits into
masterfrom
xfernandez/improve_get_safe_url
Feb 19, 2025
Merged

Sécurité: amélioration de get_safe_url#5656
xavfernandez merged 2 commits into
masterfrom
xfernandez/improve_get_safe_url

Conversation

@xavfernandez

Copy link
Copy Markdown
Contributor

🤔 Pourquoi ?

Pour éviter des URL contenant des caractères particuliers que les navigateurs interprètent de manière hasardeuse menant à une vulnérabilité de redirection ouverte.

🍰 Comment ?

Décrivez en quelques mots la solution retenue et mise en oeuvre, les difficultés ou problèmes rencontrés. Attirez l'attention sur les décisions d'architecture ou de conception importantes.

🚨 À vérifier

  • Mettre à jour le CHANGELOG_breaking_changes.md ?
  • Ajouter l'étiquette « Bug » ?

🏝️ Comment tester ?

Les instructions pour reproduire le problème, les profils de test, le parcours spécifique à utiliser, etc. Si vous disposez d'une recette jetable, mettre l'URL pour tester dans cette partie.

💻 Captures d'écran

@xavfernandez xavfernandez self-assigned this Feb 19, 2025
@xavfernandez xavfernandez force-pushed the xfernandez/improve_get_safe_url branch from f082d3b to 84461e1 Compare February 19, 2025 14:24
@xavfernandez xavfernandez added this pull request to the merge queue Feb 19, 2025
@Scttpr

Scttpr commented Feb 19, 2025

Copy link
Copy Markdown
Member

Merci pour la reactivite !

@github-merge-queue github-merge-queue Bot removed this pull request from the merge queue due to failed status checks Feb 19, 2025
This prevents the injection of clever URL that could lead to open
redirect issues.
@xavfernandez xavfernandez force-pushed the xfernandez/improve_get_safe_url branch from 84461e1 to ca0785c Compare February 19, 2025 16:07
@xavfernandez xavfernandez added this pull request to the merge queue Feb 19, 2025
Merged via the queue into master with commit 482e6df Feb 19, 2025
@xavfernandez xavfernandez deleted the xfernandez/improve_get_safe_url branch February 19, 2025 16:30
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

Projects

None yet

Development

Successfully merging this pull request may close these issues.

4 participants