标签: url
我的同事检查了我的代码,并告诉我不要在next_url之类的网址中公开https://some-ecommerce-site.com/login?next_url=/checkout/参数。
next_url
https://some-ecommerce-site.com/login?next_url=/checkout/
我个人认为这样做是没有问题的,因为某些网页(例如stackoverflow或github)也会在用户的导航栏中显示next_url(或return_to)。
return_to
所以我的问题是标题,除了那不太令人信服的原因(即使URL看起来不难看)之外,还有其他原因吗?