Unvalidated Redirects
Nesse módulo de back-end, abordamos uma falha de segurança comum: os redirects não validados. Utilizando PHP, criei um site simples para demonstrar como implementar um login e proteger páginas. Mostrei como redirecionar usuários não autenticados para uma página de login, mas também expliquei o risco de redirecionamentos dinâmicos, que podem ser explorados por hackers. Para mitigar esses riscos, discuti quatro abordagens: evitar redirecionamentos dinâmicos, usar um dicionário de destinos, implementar uma whitelist e validar o formato das URLs.