Întăriți regula la ultimul URL slug din linkul de descărcare.
Adăugarea oricărui șir aleator la linkul de descărcare va produce același rezultat. Exemplu,
https://example.com/download/103/category/765/random-string1
https://example.com/download/103/category/765/random-string2
Ambele link-uri vor descărca același fișier cu un fișier identic nume de fișier.
În prezent, linkul de descărcare funcționează la fel, indiferent de orice șir aleatoriu atașat la adresa URL. Acest comportament nu se aliniază bine cu o scanare de securitate.
Adăugarea oricărui șir aleator la linkul de descărcare va produce același rezultat. Exemplu,
https://example.com/download/103/category/765/random-string1
https://example.com/download/103/category/765/random-string2
Ambele link-uri vor descărca același fișier cu un fișier identic nume de fișier.
În prezent, linkul de descărcare funcționează la fel, indiferent de orice șir aleatoriu atașat la adresa URL. Acest comportament nu se aliniază bine cu o scanare de securitate.
- Pagina:
- 1
Nu există încă răspunsuri pentru această postare.