小程序授权url重定向漏洞

小程序授权url重定向漏洞

微信小程序授权时存在http://123.com, 
但实际跳转地址为http://123.com.baidu.com,
存在信息泄露风险。

解决方案:

1、不应从用户请求或填写的内容中获取跳转的目标URL,在nacos中配置固定跳转url地址。
2、对需要跳转的目标url进行比对,如果跳转的url不是所允许的,则禁止跳转。
3.进行URL时提示用户并显示跳转的目标URL地址并询问是否跳转。

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值