-3
私は4.0のフレームワークを持つ.net Webアプリケーションで作業しています。私はQuerystring
のパラメータ値をエンコードする必要があることがわかったOpen Redirectの問題に取り組んでいました。Openリダイレクトの要点をCで#
私のサンプルコード
//Open redirect fortify issue
string id= Request.QueryString["id"];
if (!string.IsNullOrEmpty(id))
-- here the issue
Response.Redirect(webform.aspx?id=" + HttpUtility.HtmlEncode(id));
あなたは助けてくださいことはできますか?
「エンコード」とは?何が問題なのですか?あなたは何を試しましたか、何が動いていませんか? – David
私は要求に応じてHPのコードを入れて、別のページにリダイレクトしています。オープンリダイレクトの問題がありますので、エンコードを使用しようとしましたが、作業しています – user1696877
"問題があります" 。どちらも「うまくいきません」。 *あなたのコードはどのように「動作していませんか」?あなたのコードが間違っていることは何ですか?あるサードパーティのツールや人が、あなたの作業コードが何らかの形で間違っていると言っている場合は、そのコードを推薦する必要があります。 – David