Мне интересно, существуют ли какие-либо угрозы безопасности, связанные с загрузкой содержимого URL-адреса из моего веб-приложения.Я использую WebClient.DownloadString () для анализа возвращаемых данных.
URL предоставляется пользователями, и я не имею никакого контроля над тем, что он возвращает и как он выглядит.Я предполагаю, что WebClient не выполняет никаких сценариев?Но есть ли еще что-то, о чем мне нужно беспокоиться?
Пользователь в конечном итоге сможет увидеть результат действия загрузки WebClient, которое произошло на моих серверах.Я несколько обеспокоен тем, что URL, который они могут выбрать, будет «file: //c//inetpub/website/web.config» или что-то подобное ...
Буду признателен за любой совето том, как защитить себя здесь?
Спасибо