Verstärken Sie die Regel auf den letzten URL -Slug im Download -Link.
Wenn Sie eine zufällige Zeichenfolge an den Download -Link anhängen, wird das gleiche Ergebnis erzeugt. Beispiel,
https://example.com/download/103/category/765/random-String1
https://example.com/download/103/category/765/random-String2
Beide Links laden dieselbe Datei mit einem identischen herunter Dateiname.
Derzeit funktioniert der Download -Link unabhängig von einer zufälligen Zeichenfolge, die der URL angehängt ist. Dieses Verhalten stimmt nicht gut mit einem Sicherheitscan überein.
Wenn Sie eine zufällige Zeichenfolge an den Download -Link anhängen, wird das gleiche Ergebnis erzeugt. Beispiel,
https://example.com/download/103/category/765/random-String1
https://example.com/download/103/category/765/random-String2
Beide Links laden dieselbe Datei mit einem identischen herunter Dateiname.
Derzeit funktioniert der Download -Link unabhängig von einer zufälligen Zeichenfolge, die der URL angehängt ist. Dieses Verhalten stimmt nicht gut mit einem Sicherheitscan überein.
- Seite :
- 1
Für diesen Beitrag wurden noch keine Antworten abgegeben.