開放重定向(Open Redirection)

簡介   那些通過請求(如查詢字符串和表單數據)指定重定向URL的Web程序可能會被篡改,而把用戶重定向到外部的惡意URL。這種篡改就被稱爲開發重定向攻擊。   場景分析     假設有一個正規網站http://nerddinner.com/,還有一個惡意網站或釣魚網站http://nerddiner.com/(注意:這裏少了個n)。   一天,小白收到了別人發的鏈接:http://nerddin
相關文章
相關標籤/搜索