会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
yeswind
管理
2025年12月26日
EJS模板引擎注入漏洞
摘要: EJS引擎的大致工作流程是 当res.render(X)执行的时候,express会把.ejs文件全部读取,并且把模板内容(也就是ejs文件)、数据对象(程序员显式传入的变量)用户输入、全局设置全部交给EJS引擎。 然后EJS引擎会执行的一段代码内容是 var src = 'var out = ""
阅读全文
posted @ 2025-12-26 23:33 yeswind野风
阅读(16)
评论(0)
推荐(0)