Expression Language Injection
Expression Language Injection (ELI) एक सुरक्षा क्षेत्र है जो कि वेब उपयोगकर्ताओं को जोखिम में डाल सकता है।
ELI होता है जब कोड को अपने साथ आदान-प्रदान करने वाले उपयोगकर्ता प्रदान नहीं करते हैं और दोषपूर्ण इनपुट के माध्यम से नियंत्रण कोड जोड़ने के लिए इस्तेमाल किया जाता है। एक दुष्कर्मी उपयोगकर्ता इस्तेमालकर्ता के नाम या पासवर्ड का लाभ उठाने या साइट के अन्य रूपों में दुष्कर्म करने का उपयोग कर सकता है।
एक दुष्कर्मी उपयोगकर्ता ELI का उपयोग करके कोड में जोड़ सकता है, इसलिए यह बहुत खतरनाक हो सकता है। ऐसी इंजेक्शन से बचने के लिए, डेवलपरों को हमेशा अच्छी तरह से वैध इनपुट का उपयोग करना चाहिए ताकि दुष्कर्मी उपयोगकर्ता को कोड में जोड़ने के लिए कोई मौका न मिले।
इस तरह से, ELI सभी उपयोगकर्ताओं के लिए बहुत महत्वपूर्ण होता है, विशेष र