|
|
1
38
您可能对链接的编码不正确。是的,它们确实需要编码。我们是这样做的:
|
|
|
2
8
在使用之前,请确保URL对rawurl进行了编码。
这应该对你有用。 |
|
|
3
-2
好吧,你的解决方案有一股味道;我无法将手指放在描述攻击的链接上(它可能是某种类型的会话劫持),但通过查询字符串盲目重定向必须是一个安全漏洞。请有人回答或评论信息。 如果不考虑这方面的安全性,一个快速的解决方案是对整个返回URL进行base64编码。这是一些我完全从中得到的代码 a blog 可能工作,也可能不工作:
|
|
|
Andrus · 如何在Linux中阅读期刊 1 年前 |
|
|
Miranda · 读取xml文件时路径错误中有非法字符 1 年前 |
|
|
Primdonm · 如何将自定义列表中的字符串值格式化为货币格式? 2 年前 |
|
|
Kiryl · Sitecore中自己的控制器 2 年前 |
|
|
Farid · 如何从数据库中填充Resource.resx文件值? 2 年前 |