Die Regel sollte auf den letzten URL-Slug im Download-Link angewendet werden.
Das Anhängen einer beliebigen zufälligen Zeichenkette führt zum gleichen Ergebnis. Beispiel:
https://example.com/download/103/category/765/random-string1
und https://example.com/download/103/category/765/random-string2.
Beide Links laden dieselbe Datei mit identischem Dateinamen herunter.
Aktuell funktioniert der Download-Link unabhängig von der angehängten zufälligen Zeichenkette. Dieses Verhalten ist mit einem Sicherheits-Scan nicht vereinbar.
Das Anhängen einer beliebigen zufälligen Zeichenkette führt zum gleichen Ergebnis. Beispiel:
https://example.com/download/103/category/765/random-string1
und https://example.com/download/103/category/765/random-string2.
Beide Links laden dieselbe Datei mit identischem Dateinamen herunter.
Aktuell funktioniert der Download-Link unabhängig von der angehängten zufälligen Zeichenkette. Dieses Verhalten ist mit einem Sicherheits-Scan nicht vereinbar.
- Seite :
- 1
Für diesen Beitrag wurden noch keine Antworten abgegeben.
