【发布时间】:2014-06-13 06:38:10
【问题描述】:
我正在使用以下代码重定向到我的控制器中的引荐来源网址:
return Redirect(this.HttpContext.Request.UrlReferrer.AbsolutePath);
在使用应用程序安全工具进行扫描时,它指出上述代码会导致网络钓鱼攻击。
Web 应用程序接受用户控制的输入,该输入指定指向外部站点的链接,并使用该链接生成重定向。这会导致网络钓鱼攻击。
有什么方法可以安全地重定向到推荐人?
【问题讨论】:
-
出于兴趣,您为什么要将用户重定向回他们来自的页面?
标签: c# asp.net asp.net-mvc http redirect