登录成功后跳转到 ?redirect=<用户可控 URL>,若不加校验会导致什么风险?

安全基础

  1. A.开放重定向:用户被带到伪装的钓鱼站,应只允许站内路径或白名单域名
  2. B.缓冲区溢出:过长的 URL 会覆盖服务端栈上的返回地址
  3. C.数据库死锁:重定向地址写入时与登录记录互相等待
  4. D.DNS 劫持:攻击者可以改写 redirect 参数的域名解析结果