Ciao a tutti,
volevo proporre un esempio: ho una pagina asp che fa il redirect in una nuova pagina asp in questo modo:
Viene richiamata:
pagina1.asp?nuovo=pagina2
in pagina1.asp è presente:
Purtroppo finora non avevo tenuto conto di problemi di sicurezza dovuti al fatto che l'utente può scrivere come indirizzo pagina1.asp?nuovo=quellochevuoleCodice PHP:
sIndirizzo = request.querystring("nuovo")
response.redirect(sIndirizzo&".asp")
Secondo voi e soprattutto secondo Habanero posso aver avuto problemi di sicurezza in tutto il tempo in cui è stato online il codice? A me sembra che il problema sia semplicemente nel fatto che potevano scrivere il nome di qualche altra pagina asp dopo nuovo= , ma ciò equivale a scrivere direttamente l'indirizzo nel browser, è corretto? Il fatto che provenga da un response.redirect non penso crei problemi.
Grazie anticipatamente per i pareri.