v1.1.21: 6 fixes — _finish_op args, connection leak, pool init, XSS, secure cookie, let
This commit is contained in:
+1
-1
@@ -91,7 +91,7 @@ def index():
|
||||
user_token = request.form.get("token", "")
|
||||
active_token = user_token or env_token
|
||||
resp = make_response()
|
||||
resp.set_cookie("token", user_token, max_age=60*60*24*365, httponly=True, samesite="Strict") # 1 год
|
||||
resp.set_cookie("token", user_token, max_age=60*60*24*365, httponly=True, samesite="Strict", secure=True) # 1 год
|
||||
resp.headers["Location"] = "/" # редирект на GET (убирает POST из истории)
|
||||
resp.status_code = 302
|
||||
return resp
|
||||
|
||||
Reference in New Issue
Block a user