+

SSTI

+
+ +
SSTI(Server Side Template Injection) 服务器模板注入, 服务端接收了用户的输入,将其作为 Web + 应用模板内容的一部分,在进行目标编译渲染的过程中,执行了用户插入的恶意内容。 +
+
+ +
+
+ + 运行 +
漏洞代码
+ +
+ + + 运行 +
安全代码
+ + +
+ +
+
编码建议
+ + +
+ +
+