Fetch handlers that trust event.request.url and write attacker-controlled requests into caches or redirects.
event.request.url
self.addEventListener('fetch', (event) => { const url = event.request.url; event.respondWith( caches.open('demo-cache').then((cache) => cache.put(url, new Response('ok'))) ); return Response.redirect(url); });