Я пытаюсь создать приложение, в котором пользователь может добавить URL-адрес своего продукта, и приложение будет собирать информацию со страницы продукта.
Но у меня есть опасения: что, если некоторые злоумышленник добавляет вредоносный URL-адрес? Поскольку приложение будет получать доступ к URL-адресу, оно становится очень уязвимым для атак.
Можно ли каким-либо образом защитить свое приложение, чтобы снизить этот риск?
Похоже, что ведение списка вредоносных URL-адресов не сильно поможет, поскольку tinyURL может его замаскировать.
Это мое понимание, и я не претендую на это. хорошо разбираюсь в безопасности.
Подробнее здесь: https://stackoverflow.com/questions/787 ... -malicious