Server-Side Request Forgery
W jednym z poprzednich wydań „Programisty” omówiliśmy problemy bezpieczeństwa, jakie mogą wystąpić w funkcjonalności uploadu plików w aplikacjach webowych. Spora część aplikacji umożliwia też wgranie własnego pliku na serwer w inny sposób, mianowicie można podać adres URL do pliku na zewnętrznym hoście, po czym zostanie on automatycznie pobrany. W tym artykule omówimy zagrożenia bezpieczeństwa, jakie mogą płynąć z takiego rozwiązania.