Ho un sito Web ASP.NET MVC che sta utilizzando Identity per l'autenticazione. Funziona in IIS 8.5 come HTTP ma ha SSL terminato in Load Balancer ed è HTTPS per tutto ciò che esiste tra il browser e Load Balancer.
Ecco i dettagli del certificato:
Il mio sito Web esegue una richiesta POST AJAX a un'azione del controller e l'azione del controller restituisce una risposta JSON contenente una proprietà NavigateUrl
. Il codice JavaScript imposta quindi window.location.href
sul valore di questa proprietà.
È possibile manipolare questo valore in modo che un utente del sito web possa essere reindirizzato a un URL diverso a sua insaputa?