fixed secure forms handling when POST url contained GET parameters (cookieless mode and some other forms); merged from MOODLE_16_STABLE
This commit is contained in:
@@ -284,6 +284,11 @@ function match_referer($goodreferer = '') {
|
||||
|
||||
if (empty($goodreferer)) {
|
||||
$goodreferer = qualified_me();
|
||||
// try to remove everything after ? because POST url may contain GET parameters (SID rewrite, etc.)
|
||||
$pos = strpos($goodreferer, '?');
|
||||
if ($pos !== FALSE) {
|
||||
$goodreferer = substr($goodreferer, 0, $pos);
|
||||
}
|
||||
}
|
||||
|
||||
$referer = get_referer();
|
||||
|
||||
Reference in New Issue
Block a user