4.1.2 开放重定向常见样例与危害

开放重定向出现的主要原因在于一个页面/功能操作完成后,跳转到另一个页面,网站开发工程师忘记验证待跳转URL的合法性。常见的样例为:

常见的URL参数名为backurl、returnurl、forwardurl等,也有是简写的参数名,如bu、fd、fw等。

开放重定向的危害:未验证的重定向和转发可能会使用户进入钓鱼网站,窃取用户信息等,对用户的信息以及财产安全造成严重的威胁。