Регистрация
Регистрируясь, вы подтверждаете свое согласие с соглашением об использовании персональных данных.
Восстановление пароля

Критична ли в netcat возможность подмены REQUEST_URI ?

07.06.2016, 14:07
autocat

Зарегистрирован:
2015-04-12
Сообщений: 15

Покажу на примере данного сайта.
Есть ссылка: http://netcat.ru/support/obucheniye-razrabotchikov-cms-netcat/webinars/
Но если дописать ссылку так, то уходим на другую страницу: http://netcat.ru/support/obucheniye-razrabotchikov-cms-netcat/webinars/?REQUEST_URI=/ordersite/
На страницу которую указали здесь: REQUEST_URI=/ordersite/
Критично ли это в плане безопасности?
08.06.2016, 13:10
Nexwich
Панасин Александр
Nexwich

Зарегистрирован:
2011-04-05
Сообщений: 1037

Нет это переменная для переадресации после выполнения какого либо скрипта. Например вы добавили товар в корзину но корзина это не та страница на которой вы хотели бы оказаться после нажатия кнопки добавить. Вот переменная вас переадресует куда надо.

Модуль "Почтовые уведомления" – настройка email уведомлений на вашем сайте без программирования. Бесплатно. http://netcat.ru/products/CatStore/solution_242.html
198 196 2016-06-08 13:10:02 14540
Описание проекта