首页> 外国专利> Protecting clients from open redirect security vulnerabilities in web applications

Protecting clients from open redirect security vulnerabilities in web applications

机译:保护客户端免受Web应用程序中的开放重定向安全漏洞的攻击

摘要

Described embodiments protect clients from open redirect security vulnerabilities in Web applications. A primary application receives a request for an operation to be performed on behalf of a secondary application. The request includes a return location parameter containing i) a return location, and ii) an encrypted portion. After completing the requested operation, the primary application retrieves the return location parameter and a cryptographic key uniquely associated with the secondary application. The primary application decrypts the encrypted portion of the return location parameter to generate a decrypted value, and uses the decrypted value to validate the return location contained in the return location parameter. The primary application transmits a redirect message to the client that causes the client to be redirected to the return location contained in the return location parameter only in response to the return location being successfully validated based on the decrypted value.
机译:所描述的实施例保护客户端免受Web应用程序中的开放重定向安全漏洞的侵害。主应用程序接收一个代表次要应用程序执行的操作的请求。该请求包括返回位置参数,该参数包含i)返回位置和ii)加密部分。完成请求的操作后,主应用程序将获取返回位置参数和与辅助应用程序唯一关联的加密密钥。主应用程序对返回位置参数的加密部分进行解密以生成解密值,并使用解密后的值来验证返回位置参数中包含的返回位置。主应用程序将重定向消息发送到客户端,该消息仅响应于基于解密值成功验证了返回位置,才使客户端被重定向到包含在返回位置参数中的返回位置。

著录项

  • 公开/公告号US10348701B2

    专利类型

  • 公开/公告日2019-07-09

    原文格式PDF

  • 申请/专利权人 CITRIX SYSTEMS INC.;

    申请/专利号US201715447954

  • 申请日2017-03-02

  • 分类号H04L29/06;H04L29/08;

  • 国家 US

  • 入库时间 2022-08-21 12:12:56

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号