Просмотр исходного кода

Make mailto: links work when viewing HTML messages. Security folks, can this be exploited?

pdontthink 17 лет назад
Родитель
Сommit
2cb20957be
1 измененных файлов с 1 добавлено и 0 удалено
  1. 1 0
      functions/mime.php

+ 1 - 0
functions/mime.php

@@ -1847,6 +1847,7 @@ function sq_fix_url($attname, &$attvalue, $message, $id, $mailbox,$sQuote = '"')
             $aUrl = parse_url($attvalue);
             $aUrl = parse_url($attvalue);
             if (isset($aUrl['scheme'])) {
             if (isset($aUrl['scheme'])) {
                 switch(strtolower($aUrl['scheme'])) {
                 switch(strtolower($aUrl['scheme'])) {
+                    case 'mailto':
                     case 'http':
                     case 'http':
                     case 'https':
                     case 'https':
                     case 'ftp':
                     case 'ftp':