BlackHat:大多數網頁模板漏洞可被利用輕易突破沙盒

這種注入攻擊方式的後果要比XSS更糟糕 在Black Hat 2015大會上,安全研究人員們警告:一個關於web安全脆弱性的新的威脅可能會嚴重損害我們的安全。 今天,爲了在網站頁面或郵件中動態地呈現數據,模板引擎被web應用廣泛使用。這種技術提供一種服務器端的沙盒。然而,「允許不被信任的用戶編輯模板」這種習以爲常的慣例引出了一系列嚴重的風險,而這些風險或許在模板的文件系統中不那麼容易被發現。 用戶
相關文章
相關標籤/搜索