Open Redirect or Manipulation Header issues from Fortify scan on asp.net
Fizemos uma varredura Fortify em nosso aplicativo ASP.net. Descobrimos que existem muitos problemas de manipulação de cabeçalho. Todos os problemas estão apontando para Response.Redirect (). Por favor, dê uma olhada no código abaixo, onde eu codifiquei os parâmetros. Mesmo assim, o código abaixo é contado como um problema de manipulação de cabeçalh
int iCount = 0;
foreach (string Name in Request.QueryString.Keys)
{
iCount++;
if (iCount > 1)
{
url += "&";
}
url += Name;
if (Request.Params[Name]!=null)
{
url += "=" + AntiXss.UrlEncode(Request.Params[Name]);
}
}
Response.redirect(Server.UrlPathEncode(page.root) + "\Test.aspx?" + url);
Pode alguém me informar o que mais é necessário para mudar aqui para resolver o problem