@vAIB1YwO4yJxj39

Как закрыть уязвимость Open Redirect?

Как закрыть уязвимость Open Redirect на сайте, написанный с помощью ASP.NET?
Можно ли создать список с "белыми" адресами редиректа? Если да, то как?
  • Вопрос задан
  • 288 просмотров
Пригласить эксперта
Ответы на вопрос 1
yarosroman
@yarosroman
C# the best
private ActionResult RedirectToLocal(string returnUrl)
{
    if (Url.IsLocalUrl(returnUrl))
    {
        return Redirect(returnUrl);
    }
    else
    {
        return RedirectToAction("Index", "Home");
    }
}


В Asp.net core используем LocalRedirect.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы