Sto facendo un test di penetrazione su un'applicazione web e sta usando window.history.back()
per tornare alla pagina precedente. È sicuro da usare?
Ad esempio, se visito google.com e poi vado all'applicazione web e poi torno indietro, mi presenterebbe nuovamente google.com. Allo stesso modo, se un utente malintenzionato potrebbe in qualche modo simulare ciò in un iframe (se questo viene memorizzato nella cronologia della finestra) o se l'utente visita l'URL (ma sarebbe inutile) o eventualmente altererebbe un qualche tipo di meccanismo di memorizzazione nella cache. Quali sono i veri modi per sfruttarlo?
È un problema reale o sto pensando troppo?