
オープンリダイレクトの脆弱性は、ユーザからの入力値をリダイレクト先(外部サイト)に使用することによって成り立つということを最近勉強しました。
そこで、一つ思ったのですが、フォワードについてはどうなのでしょうか? 例えばユーザからページ番号を受け取り、それに基づいてサイト内でリクエストをフォワードするような仕組みにしているとき、サイト内の移動なのだからオープンリダイレクトのような問題はないと言えるのでしょうか?
回答1件
あなたの回答
tips
プレビュー
投稿2019/04/28 10:16
オープンリダイレクトの脆弱性は、ユーザからの入力値をリダイレクト先(外部サイト)に使用することによって成り立つということを最近勉強しました。
そこで、一つ思ったのですが、フォワードについてはどうなのでしょうか? 例えばユーザからページ番号を受け取り、それに基づいてサイト内でリクエストをフォワードするような仕組みにしているとき、サイト内の移動なのだからオープンリダイレクトのような問題はないと言えるのでしょうか?
回答1件
あなたの回答
tips
プレビュー