Тихая угроза: уязвимости Open Redirect в клиентских приложениях с OAuth
Если сервер авторизации OAuth (AS) поддерживает самостоятельную регистрацию клиентских приложений, а также скрытую аутентификацию, то, скорее всего, его можно использовать в качестве открытого редиректора
Клиентские...