Renforcez la règle de la dernière limace URL dans le lien de téléchargement.
L'ajout de toute chaîne aléatoire sur le lien de téléchargement produira le même résultat. Exemple,
https://example.com/download/103/category/765/random-string1
https://example.com/download/103/category/765/random-string2
Les deux liens téléchargeront le même fichier avec un nom de fichier identique.
Actuellement, le lien de téléchargement fonctionne le même, quelle que soit la chaîne aléatoire annexée à l'URL. Ce comportement ne s'aligne pas bien avec une analyse de sécurité.
L'ajout de toute chaîne aléatoire sur le lien de téléchargement produira le même résultat. Exemple,
https://example.com/download/103/category/765/random-string1
https://example.com/download/103/category/765/random-string2
Les deux liens téléchargeront le même fichier avec un nom de fichier identique.
Actuellement, le lien de téléchargement fonctionne le même, quelle que soit la chaîne aléatoire annexée à l'URL. Ce comportement ne s'aligne pas bien avec une analyse de sécurité.
- Page :
- 1
Il n'y a pas encore de réponses pour ce post.