2013-05-01 4 views

답변

0
  1. 위의 취약점을 오픈 리디렉션 취약점이라고합니다 : https://www.owasp.org/index.php/Open_redirect. 취약점을 방지하려면 응용 프로그램에서 도메인/ips의 허용 목록을 관리하십시오. 응용 프로그램에서 허용 목록에만 리디렉션을 허용해야합니다.
  2. 자신의 인증 프레임 워크를 개발하기 시작한 경우 URL 매개 변수에 "here_you_were_before"를 넣지 않아도됩니다. HTTP 세션에 저장할 수 있습니다.
0

외부 URL로 리디렉션 할 필요가없는 경우 리디렉션 매개 변수가 로컬 URL인지 확인할 수 있습니다. 있으면 리디렉션하고, 그렇지 않으면 일부 기본 페이지로 리디렉션합니다.

관련 문제