• 主页

  • 投资

  • IT

    🔥
  • 设计

  • 销售

关闭

返回栏目

关闭

返回服务器栏目

150 - 漏洞 - URL重定向

作者:

贺及楼

成为作者

更新日期:2022-01-11 17:09:22

情景

用户登录、统一身份认证处,认证完后会跳转
用户分享、收藏内容过后,会跳转
跨站点认证、授权后,会跳转
站内点击其它网址链接时,会跳转
图片上传处(暴露图片存放路径的,并且可以修改的情况下)

防护方法

  1. 代码固定跳转地址,不让用户控制变量
  2. 跳转目标地址采用白名单映射机制比如
  • 1代表aaa.xxx.com
  • 2代表www.xxx.com,其它不做任何动作
  1. 合理充分的校验校验跳转的目标地址,非己方地址时告知用户跳转风险