Raja Ganapathy Ответов: 1

Как предотвратить открытые атаки перенаправления?


Observation
            Un-validated Redirect: The login form is vulnerable to un-validated redirect attacks:
 
Affected URLs: https://example.com/login.aspx?returnURL=https://www.attacker.com 


Impact 
          By modifying untrusted URL input to a malicious site, an attacker may successfully launch a phishing scam and steal user credentials.

Recomendation
          Whitelist the redirect URLs and prevent redirection outside parent domain. 



i dont know what is the problem is that.and what they saying.


Что я уже пробовал:

My understading  is
if login the application that redirect another un- validated page.
 
How to fix it what is the problem is that 

1 Ответов

Рейтинг:
10

Pete O'Hanlon

Существует довольно хорошее объяснение открытых атак перенаправления и шагов, которые вы можете предпринять, чтобы избежать их здесь[^]. Если бы я был тобой, я бы попробовать из методов, перечисленных здесь.