2012-03-20 8 views
0

私はasp.net webformアプリケーションを持っています。ログインしていなければreturn netの名前が自動的に入ります。asp.net returnURLページミドルアタックの人を避けるための検証

私はreturnURLページを検証して外部URL(man-in-middle攻撃で作成)がないようにしたいと思います。誰もがこれがasp.net 3.5のボックスの外に簡単にachivedできるかどうかをお勧めしますか?

おかげ

答えて

0

あなたはログインフォームがサーバーにポストバックされたときにクエリ文字列にreturnurlを要求し、検証することができるしています。

ログインフォームは投稿され、単独で処理されるため、この攻撃について心配する必要はありません。フォームデータはreturnUrlに送信されません。

+0

ありがとう、クリスチャン、これはネットのコードを書くことなく実装することが可能ですが、設定を変更するだけですか? –

+0

returnUrlを検証するコードを書く必要があります –

関連する問題