没有问题:HTTP/HTTPS
当 defanging/disarming URL 方案时(例如使用python-defang):
http
变成hXXp
https
变成hXXps
所以,这里没有问题。
但是会发生什么:FTP/FTPS/FXP
但是,这些方案如何才能被正确地消除呢?
ftp
变成fXp
- 我怎么知道,如果给定的 URL 是 defanged 或者它是一个真正的 URL,它只是使用
File eXchange Protocol (fxp)
而不是 normalFile Transfer Protocol (ftp)
?
- 我怎么知道,如果给定的 URL 是 defanged 或者它是一个真正的 URL,它只是使用
ftps
变成什么?fXps
?- 什么是“官方去牙”版本
ftps
?!
- 什么是“官方去牙”版本
fxp
变成什么?fXxp
?- 什么是“官方去牙”版本
fxp
?!
- 什么是“官方去牙”版本
选择?
是否有类似除牙/解除武装的经验法则:只是为了确保 URL 在浏览器中不再工作,以便客户端不会意外打开恶意 URL?