CSTI (Client Side Template Injection)
Client Side Template Injection (CSTI)Client Side Template Injection (CSTI)
Bu, Server Side Template Injection kimidir, lakin müştəridə. CSTI sizə uzaq serverdə kodu icra etməyə icazə verə bilər, CSTI qurbanda ixtiyari JavaScript kodunu icra etməyə icazə verə bilər.
Bu zəifliyi yoxlamaq üsulu CSTI vəziyyətində olduğu kimi çox oxşardır, interpreter ikiqat düymələr arasında nəyinsə yerinə yetirilməsini gözləyəcək və onu icra edəcək. Məsələn, {{ 7-7 }} kimi bir şey istifadə edərək, əgər server həssasdırsa, 0, yoxsa, orijinalı görəcəksiniz: {{ 7-7 }}
AngularJS
AngularJS, ng-app atributunu (həmçinin AngularJS direktivi kimi tanınır) ehtiva edən HTML qovşaqlarının məzmununu skan edən məşhur JavaScript kitabxanasıdır. HTML koduna direktiv əlavə edildikdə, siz JavaScript ifadələrini ikiqat əyri mötərizə içərisində icra edə bilərsiniz.
Məsələn, əgər daxiletməniz HTML-nin gövdəsində əks olunursa və gövdə ng-app ilə müəyyən edilirsə: <body ng-app>
Siz gövdəyə əlavə edilən əyri mötərizələrdən istifadə edərək ixtiyari JavaScript kodunu icra edə bilərsiniz:
VueJS
V3
V2
Mavo
Last updated