04/28 Fixed some security issues
This commit is contained in:
+4
-1
@@ -447,10 +447,13 @@ class QRManager {
|
||||
|
||||
// AJAX Helper
|
||||
async makeRequest(url, options = {}) {
|
||||
// Read the CSRF token injected by Flask into window.qrConfig
|
||||
const csrfToken = (window.qrConfig && window.qrConfig.csrfToken) || '';
|
||||
const defaultOptions = {
|
||||
headers: {
|
||||
'Content-Type': 'application/json',
|
||||
'X-Requested-With': 'XMLHttpRequest'
|
||||
'X-Requested-With': 'XMLHttpRequest',
|
||||
'X-CSRF-Token': csrfToken
|
||||
},
|
||||
...options
|
||||
};
|
||||
|
||||
Reference in New Issue
Block a user