تحقیقات تزریق قالب: چگونه CSTI و SSTI میتوانند برنامههای وب را تهدید کنند؟
پژوهشگران PortSwigger به بررسی آسیبپذیری تزریق قالب پرداختهاند که در آن ورودی کاربر میتواند عبارتهای قالب را تعریف کند. این آسیبپذیری به دو نوع اصلی تقسیم میشود: تزریق قالب س…