Check Origin header before accept/edit/delete
Compare changes
+ 10
− 1
@@ -6,8 +6,9 @@ from jinja2.exceptions import TemplateNotFound
@@ -117,6 +118,14 @@ def remote_is_internal_network(request):
Siehe Issue #107 und commit-Nachricht. Sollten der Check noch an anderen Stellen eingefuegt werden? Hat jemand Ahnung von diesem Web und kann sagen ob das so gut ist? Wollen wir Requests ohne Origin-Header einfach ablehnen statt erstmal nur zu warnen?