Implementato correttamente, non ci sono problemi con questo.
Ci sono due cose da tenere a mente (presumo che test
non sia statico qui, ma fornito dall'utente, quindi ad esempio vuoi fare il maiuscolo in ogni percorso):
- Apri reindirizzamento: se il reindirizzamento è implementato in modo errato, potrebbe essere possibile reindirizzare un utente malintenzionato al di fuori del tuo dominio, che potrebbe essere utilizzato in attacchi di phishing
- CSRF: se la tua protezione CSRF è solo un semplice controllo di referer (che non è raccomandato), e se hai richieste GET che cambiano lo stato (anche questo non è raccomandato), quelle potrebbero essere sfruttate, a seconda del tuo implementazione del meccanismo di reindirizzamento