Förstärka regeln till den sista URL -snigeln i nedladdningslänken.
Att lägga till alla slumpmässiga strängar till nedladdningslänken ger samma resultat. Exempel,
https://example.com/download/103/category/765/random-string1
https://example.com/download/103/category/765/random-string2
båda länkarna kommer att ladda ner samma fil med ett identiskt filnamn.
För närvarande fungerar nedladdningslänken densamma oavsett någon slumpmässig sträng som bifogas url. Detta beteende anpassas inte väl till en säkerhetsskanning.
Att lägga till alla slumpmässiga strängar till nedladdningslänken ger samma resultat. Exempel,
https://example.com/download/103/category/765/random-string1
https://example.com/download/103/category/765/random-string2
båda länkarna kommer att ladda ner samma fil med ett identiskt filnamn.
För närvarande fungerar nedladdningslänken densamma oavsett någon slumpmässig sträng som bifogas url. Detta beteende anpassas inte väl till en säkerhetsskanning.
- Sida:
- 1
Det finns inga svar på det här inlägget än.
