浏览代码

Make mailto: links work when viewing HTML messages. Security folks, can this be exploited?

pdontthink 17 年之前
父节点
当前提交
2cb20957be
共有 1 个文件被更改,包括 1 次插入0 次删除
  1. 1 0
      functions/mime.php

+ 1 - 0
functions/mime.php

@@ -1847,6 +1847,7 @@ function sq_fix_url($attname, &$attvalue, $message, $id, $mailbox,$sQuote = '"')
             $aUrl = parse_url($attvalue);
             if (isset($aUrl['scheme'])) {
                 switch(strtolower($aUrl['scheme'])) {
+                    case 'mailto':
                     case 'http':
                     case 'https':
                     case 'ftp':