Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

CONTEÚDO

  1. Visão Geral
  2. Exemplo de utilização
  3. Tela XXX
    1. Outras Ações / Ações relacionadas
  4. Tela XXX
    1. Principais Campos e Parâmetros
  5. Tabelas utilizadas
  6. Parametrização
  7. Simulação - Redirecionamento Negado
  8. Simulação - Redirecionamento Permitido

01. VISÃO GERAL

O login do produto está propenso a vulnerabilidade Open Redirect, no qual um invasor pode alterar a URL de destino após efetuado o login e potencialmente interceptar dados.

02. EXEMPLO DE UTILIZAÇÃO

03. TELA XXXXX

Outras Ações / Ações relacionadas

...

Por conta disso, foi desenvolvido uma lógica para sanar a vulnerabilidade e permitir o redirecionamento apenas para as URL's definidas pelo usuário.

02. PARAMETRIZAÇÃO

No programa "Propriedades Segurança" dentro do Datasul é necessário acessar a aba "URL" e fazer as devidas parametrizações abaixo:

  • Habilitar restrição de URLs desconhecidas?Ao habilitar este campo, o Datasul entenderá que o usuário deseja restringir o redirecionamento de URL's apenas para as que forem parametrizadas no campo URLs permitidas para o redirecionamento, ou seja, a partir de agora está impossibilitado o redirecionamento para qualquer URL que não esteja cadastrada.
  • URLs permitidas para o redirecionamentoEste campo se refere às URL's que têm permissão para fazer o redirecionamento (lembrando que só irá passar a valer as URL's cadastradas se o campo Habilitar restrição de URLs desconhecidas estiver Habilitado).


Image Added

03. SIMULAÇÃO - REDIRECIONAMENTO NEGADO

Image Added





04. SIMULAÇÃO - REDIRECIONAMENTO PERMITIDO


Image Added

04. TELA XXXXX

Principais Campos e Parâmetros

...

Card documentos
InformacaoUse esse box para destacar informações relevantes e/ou de destaque.
TituloIMPORTANTE!

...