Vrácení obsahu společně s přesměrováním

Lexikon webových zranitelností

zpět
Název: Vrácení obsahu společně s přesměrováním
Zařazení: Únik informací
Závažnost: Informační - Vysoká

Popis:

Není-li správně ukončen běh skriptu ve chvíli, kdy aplikace přesměrovává uživatele na jinou webovou stránku (například z důvodu, že uživatel nemá k požadovanému obsahu patřičná oprávnění), může docházet k úniku důvěrných dat. Tato data nebývají viditelná ve webovém prohlížeči. Jejich odhalení je možné například průzkumem obsahu, který je vrácen serverem.

Související: