Injecție șablon lateral server

De la Wikipedia, enciclopedia liberă.
Salt la navigare Salt la căutare

Injecția șablonului lateral al serverului este o tehnică de injectare a codului din partea serverului care poate fi utilizată pentru a ataca aplicațiile care folosesc șabloane pentru a genera răspunsuri dinamice. [1]

Această tehnică constă în crearea unei sarcini utile bine gândite destinate motorului șablon care, dacă nu este igienizată corect, permite executarea unui cod arbitrar pe server, care poate fi folosit de exemplu pentru a obține un shell invers . [2]

Notă