【发布时间】:2017-11-14 08:26:40
【问题描述】:
我正在检查 ASP.net MVC 项目的安全问题。
我发现了一些类似下面的代码,我想知道UrlEncode() 是否阻止了打开重定向问题?
public ActionResult Redirect(string url)
{
return Redirect(HttpUtility.UrlEncode(url));
}
【问题讨论】:
-
不,它只会对其进行编码(替换非法字符等)。您的网址是指向您网站内的网页还是指向外部网址?
标签: asp.net asp.net-mvc security urlencode