Expression Language Injection
एक्सप्रेशन भाषा इन्जेक्शन हे ऑनलाइन सुरक्षा गम्भीर प्रकरण आहे. हे एक विनंती असते ज्यामागे वापरकर्ता विविध अॅप्समध्ये दिलेल्या एक्सप्रेशन भाषा सूत्रांना ज्यास हार्ड कोड भाषा सूत्रांच्या स्थानांंतरे लागू करतात. हे सुरक्षा चांगल्या प्रकारे नसल्यास वापरकर्त्यांला अप्रत्यक्षता देण्याच्या संदर्भात घातक असू शकते.
म्हणजे जर अॅप्समध्ये इंजेक्शन आल्यास, तर त्याचा बदला भाषा सूत्र साध्य आहे. हे जमिनी असेल तर तो वापरकर्त्याला शिवाय माहितीच विकल्प देण्यासाठी वापरलेले जाणारे स्क्रिप्ट तयार करू शकतात. याच परिणामात, वापरकर्ता असं वापरू शकतो जी अॅपमध्ये आवृत्ती घट्टचय आहे. या अनुसंधानाच्या निर्धारित बहुतेक इंजेक्शनसोबतच अन्य प्रकारांमध्ये आढळून येत असतात.
रक्षा करण्यासाठी, वॅलिडेशन पद्धती आणि सुरक्षित