گاهی در سامانه های وب، پارامتری در URL آدرس صفحه ای که کاربر باید به آن ریدایرکت شود قرار میگیرد. مهاجم با سوء استفاده از این آسیب پذیری میتواند با تغییردادن مقدار آدرس آن پارامتر، به آدرس سایت خود، اطلاعات کاربری را سرقت کند.