首页 > 解决方案 > branch.io 中的跨站点脚本问题

问题描述

我在 branch.io 中创建的链接正在重定向到我的应用程序中的色情网站。我直接询问了 branch.io,因为我们的网站受到保护,而且似乎直接发生在分支中。

这是一个示例链接 https://z6gvc.app.link/GFIC5VwlA4?%243p=a_facebook&%24deeplink_no_attribution=true

它应该重定向到我的应用程序 skincoach,但它会重定向到一个 pont 站点。

我读过 branch.io 在 2018 年有一个漏洞允许 XSS,但它似乎又回来了,或者从未修复过。

有没有人经历过与 Branch.io 链接类似的事情?关于如何避免或解决问题的任何线索(可能与其他链接配置有关?)

标签: redirectxssbranch.ioios-universal-links

解决方案


我们能够找到此问题并在我们的后端进行了快速更改。这似乎已经解决了重定向问题。

请从您的角度检查,如果您需要其他任何东西,请告诉我们。


推荐阅读