Tengo un sitio web ASP.NET MVC que usa Identity para la autenticación. Se ejecuta en IIS 8.5 como HTTP pero ha terminado con SSL en el Load Balancer y es HTTPS para todo lo que se encuentre entre el navegador y el Load Balancer.
Aquí están los detalles del certificado:
Mi sitio web realiza una solicitud AJAX POST a una acción del controlador y la acción del controlador devuelve una respuesta JSON que contiene una propiedad NavigateUrl
. El JavaScript luego establece el window.location.href
al valor de esta propiedad.
¿Es posible manipular este valor para que un usuario del sitio web pueda ser redirigido a una URL diferente sin su conocimiento?