Обход HTTP-кода при загрязнении параметров обхода - PullRequest
0 голосов
/ 28 августа 2018

как в этом разделе здесь они дали смягчение путем кодирования ввода как кодирование URL, есть ли способ обойти такое смягчение ??

1 Ответ

0 голосов
/ 05 сентября 2018

Если применяется правильная кодировка URL и рассматриваются и проверяются только необходимые поля, то нет способа обойти такое смягчение, используя загрязнение параметров HTTP.

[Уязвимость HPP основана на том факте, что надлежащая валидация и верификация параметров URL-адреса не реализована и что бэкэнд принимает и использует любые входные данные, если это применимо, вместо фильтрации и принятия только определенных входных данных, необходимых из запроса, и игнорирования остальных ]

...