Zum Hauptinhalt springen

10.4. Risks Associated with request_uri (Risiken in Verbindung mit request_uri)

10.4. Risks Associated with request_uri (Risiken in Verbindung mit request_uri)

Die Einführung von request_uri ermöglicht mehrere Angriffsarten. Weitere Informationen zu URI-bezogenen Risiken finden sich in den Sicherheitsüberlegungen in Abschnitt 7 von [RFC3986].

Siehe 10.4.1. DDoS Attack on the Authorization Server (DDoS-Angriff auf den Autorisierungsserver) und 10.4.2. Request URI Rewrite (Umschreiben der Request-URI).