Module ServerSideUrlRedirectQuery
Provides a taint-tracking configuration for reasoning about unvalidated URL redirection problems on the server side.
Note, for performance reasons: only import this file if
ServerSideUrlRedirect::Configuration is needed, otherwise
ServerSideUrlRedirectCustomizations should be imported instead.
Import path
import semmle.javascript.security.dataflow.ServerSideUrlRedirectQueryImports
| RemoteFlowSources | Provides a class for modeling sources of remote user input. |
| ServerSideUrlRedirect | |
| UrlConcatenation | Provides a class for detecting string concatenations involving the characters |
| javascript | Provides classes for working with JavaScript programs, as well as JSON, YAML and HTML. |
Classes
| Configuration | DEPRECATED. Use the |
| LocalUrlSanitizingGuard | DEPRECATED. This is no longer used as a sanitizer guard. |
Modules
| ServerSideUrlRedirectConfig | A taint-tracking configuration for reasoning about unvalidated URL redirections. |
Aliases
| ServerSideUrlRedirectFlow | Taint-tracking for reasoning about unvalidated URL redirections. |