오픈 리다이렉트(Open Redirect) 취약점 이해하기
오픈 리다이렉트란 무엇인가 오픈 리다이렉트는 웹 애플리케이션이 사용자가 입력한 URL 값을 검증 없이 그대로 리다이렉트 대상으로 사용할 때 발생하는 취약점이다. 예를 들어 로그인 후 원래 보려던 페이지로 돌려보내기 위해 /login?redirect_url=/mypage 같은 파라미터를 쓰는 경우가 많은데, 이 값을 서버가 신뢰하고 아무 검증 없이 이동시켜주면 공격자가 redirect_url=https://evil.com 같은 외부 주소를 넣어도 그대로 이동시켜버리는 문제가 생긴다. 쉽게 비유하면, … 더 읽기