URL重定向/跳轉漏洞

0x00 相關背景介紹 由於應用越來越多的需要和其他的第三方應用交互,以及在自身應用內部根據不同的邏輯將用戶引向到不同的頁面,譬如一個典型的登錄接口就經常需要在認證成功之後將用戶引導到登錄之前的頁面,整個過程中如果實現不好就可能導致一些安全問題,特定條件下可能引起嚴重的安全漏洞。 0x01 成因 對於URL跳轉的實現一般會有幾種實現方式: META標籤內跳轉 javascript跳轉 header
相關文章
相關標籤/搜索