불완전한 URL 입력값 검증
Incomplete URL sanitization
설명
잠재적 영향
해결 방법
취약한 코드 및 안전한 코드 예시
Unsafe Django code & Safe Django code
# Unsafe Django code
from django.shortcuts import redirect
def unsafe_redirect(request):
url = request.GET.get('next')
return redirect(url)Unsafe Flask code & Safe Flask code
Unsafe FastAPI code & Safe FastAPI code
참조
Last updated