English Deutsch Français Nederlands Español Italiano Português Русский 日本語 中文 한국어 हिन्दी తెలుగు தமிழ் Türkçe Ελληνικά Polski Čeština Magyar Svenska Dansk Suomi Українська العربية Indonesia

Expression Language Injection

एक्सप्रेशन भाषा इन्जेक्शन हे ऑनलाइन सुरक्षा गम्भीर प्रकरण आहे. हे एक विनंती असते ज्यामागे वापरकर्ता विविध अॅप्समध्ये दिलेल्या एक्सप्रेशन भाषा सूत्रांना ज्यास हार्ड कोड भाषा सूत्रांच्या स्थानांंतरे लागू करतात. हे सुरक्षा चांगल्या प्रकारे नसल्यास वापरकर्त्यांला अप्रत्यक्षता देण्याच्या संदर्भात घातक असू शकते.

म्हणजे जर अॅप्समध्ये इंजेक्शन आल्यास, तर त्याचा बदला भाषा सूत्र साध्य आहे. हे जमिनी असेल तर तो वापरकर्त्याला शिवाय माहितीच विकल्प देण्यासाठी वापरलेले जाणारे स्क्रिप्ट तयार करू शकतात. याच परिणामात, वापरकर्ता असं वापरू शकतो जी अॅपमध्ये आवृत्ती घट्टचय आहे. या अनुसंधानाच्या निर्धारित बहुतेक इंजेक्शनसोबतच अन्य प्रकारांमध्ये आढळून येत असतात.

रक्षा करण्यासाठी, वॅलिडेशन पद्धती आणि सुरक्षित