Preguntas con etiqueta 'url-redirection'

4
respuestas

Defender el sitio contra el abuso de phishing

Supongamos que tiene un sitio web y está utilizando algún parámetro returnUrl URL para redirigir al usuario a la página donde estaba después de iniciar sesión o editar algunos registros en el área de usuario. ¿Hay alguna forma estándar de...
hecha 12.11.2010 - 15:43
3
respuestas

¿Qué tan peligroso es permitir que se publiquen URLs webhook arbitrarias?

Estoy creando una API de Ruby on Rails que publica en webhooks que el usuario de la API puede crear, cada vez que se crea, actualiza o destruye un recurso que él administra, utilizando gema HTTParty . Esto me hizo pensar: estoy validando que la...
hecha 23.12.2013 - 14:13
1
respuesta

¿Cómo puede la búsqueda de Google cambiar la ubicación en una información sobre herramientas de URL?

Cuando se desplaza sobre un enlace de un sitio web en la búsqueda de Google, la información sobre herramientas dice el enlace del sitio web (stackoverflow.com). Pero cuando hago clic, va a alguna página de Google y luego a StackOverflow. Pero ah...
hecha 08.06.2016 - 03:04
3
respuestas

Redirección de Favicon Posible falla de seguridad

Tengo el dominio example.com Cuando ingreso la URL enlace , Chrome carga la página y también intenta cargar enlace , y esa solicitud recibe un redireccionamiento 301 a ** http: //**main.example.com, y recibe el contenido HTML del mismo....
hecha 07.05.2015 - 15:29
1
respuesta

Prevenga los ataques de phishing a través del abuso del esquema de URL de Apple iOS

Estoy creando una aplicación Apple iOS que tendrá el siguiente flujo: Un usuario completa el registro desde la web. Al finalizar el registro, se envía un enlace a su correo electrónico. Una vez que se haga clic en el enlace en un disposi...
hecha 31.05.2015 - 14:03
8
respuestas

¿Cuál es la vulnerabilidad en mi código PHP?

Un sitio web mío fue hackeado recientemente. Aunque el sitio web actual no ha cambiado, de alguna manera pudieron usar el dominio para crear un enlace que se redirige a una estafa de phishing de eBay. He eliminado el sitio web por razones obv...
hecha 19.01.2011 - 06:03
4
respuestas

Reenvío del sitio web del banco al disco duro formateado del sitio falso - todavía hacia adelante

Resumen: Cuando visito el sitio web de mi banco, me remiten a un sitio espejo de phishing. Esto ha persistido a través de un cambio de formato de mi MacBook. ¡Incluso en diferentes navegadores! Otras computadoras en la misma red no ti...
hecha 06.04.2016 - 18:33
4
respuestas

¿Es seguro redirigir al parámetro de URL sin filtrar?

Una página web redirige a una URL dada en el parámetro redirect sin filtrarla, de esta manera: $newURL=$_GET["redirect"]; header('Location: '.$newURL); login.php?redirect=home.php Si se hace eco de la entrada, sé que es posible real...
hecha 27.04.2016 - 02:54
1
respuesta

¿Es google.com/webhp malicioso?

Últimamente, he notado la adición de "/ webhp" en la url de las búsquedas de Google junto con algunas variables adicionales, "sourceid", "rlz" y algunas otras. Juntos, crean una URL en forma de https://www.google.com/webhp/... Además, est...
hecha 24.10.2014 - 15:53
1
respuesta

El sitio de Wordpress redirige a un sitio diferente cuando usa https. ¿Me han pirateado?

Soy dueño de mi dominio y blog con poca frecuencia, cuando intento acceder a él a través de https, primero aparece una advertencia que dice que el certificado no está no es de confianza. Esto se espera ya que nunca configuré SSL para mi blog,...
hecha 08.01.2015 - 20:41