Explorar o código

Make mailto: links work when viewing HTML messages. Security folks, can this be exploited?

pdontthink %!s(int64=17) %!d(string=hai) anos
pai
achega
2cb20957be
Modificáronse 1 ficheiros con 1 adicións e 0 borrados
  1. 1 0
      functions/mime.php

+ 1 - 0
functions/mime.php

@@ -1847,6 +1847,7 @@ function sq_fix_url($attname, &$attvalue, $message, $id, $mailbox,$sQuote = '"')
             $aUrl = parse_url($attvalue);
             if (isset($aUrl['scheme'])) {
                 switch(strtolower($aUrl['scheme'])) {
+                    case 'mailto':
                     case 'http':
                     case 'https':
                     case 'ftp':