Проверка редиректов и Open Redirect
Неправильно настроенные редиректы могут привести к фишинговым атакам, потере SEO-веса и бесконечным циклам переадресации. Open Redirect позволяет злоумышленнику перенаправить пользователя на вредоносный сайт под видом вашего домена. Проверьте все редиректы на корректность и безопасность.
Что проверяется
Почему важно проверять редиректы
Фишинг через Open Redirect.Уязвимость позволяет создать ссылку вида yoursite.ru/redirect?url=evil.com, которая выглядит доверенной, но ведёт на фишинговый сайт. Пользователи доверяют домену и вводят свои данные.
Потеря SEO-веса.Цепочки из 3+ редиректов или циклические редиректы негативно влияют на индексацию поисковыми системами. Google рекомендует не более 5 редиректов в цепочке.
Отсутствие HTTPS редиректа.Если сайт доступен по HTTP без принудительного перенаправления на HTTPS, злоумышленник может перехватить трафик через атаку man-in-the-middle.