Problem
Wenn URLs oder Ressourcen ungeprüft vom Benutzer übergeben werden, kann der Server:- Interne Dienste ansprechen (z. B. Datenbank, interne APIs)
- Externe bösartige Server kontaktieren
- Daten zurückliefern, die der Angreifer auswerten kann
Lösung
- Whitelist erlaubter Hosts
- Strenge URL-Validierung
- Einschränkungen für Ports und Protokolle
- Server darf nur Anfragen an vertrauenswürdige Ziele senden
- Manipulierte Eingaben werden blockiert