Rails安全导读【三】
Rails安全导读【三】2011-07-18 51cto博客 blackanger译四 重定向和文件另一类安全问题是围饶在web应用里重定向和文件的使用。4.1 重定向web应用里的重定向是一个被低估的craker工具:它不仅可以让用户掉入一个陷进网站,而且还可以创造一个完备的攻击。当用户被允许由一个URL重定向的时候,它由可能就是个漏洞。最明显的攻击是将用户重定向到一个和原始页面一模一样的假页面。这个所 谓的‘钓鱼攻击’通过给用户...