תבנית:התראת ביצוע
Appearance
אזהרה: הקוד או התצורה המתוארים כאן מהווים סיכון אבטחה משמעותי. מנהלי האתר: מומלץ לא להשתמש בו עד לפתרון בעיית אבטחה זו. הבעיה: פגיע להתקפות הזרקת קוד, מכיוון שהוא מעביר קלט משתמש ישירות לפקודות הרצה, כגון ()exec(), passthru או ()include. זה עלול להוביל, בין היתר, לקוד שרירותי שיופעל על השרת שלך. הפתרון: אימות קפדני של קלט משתמש ו/או החלת תווים מסוג escape על כל התווים בעלי משמעות מיוחדת בפקודות הרצה. |
תיעוד תבנית
- Description
- Adds an alert box describing a code injection vulnerability in including Extension page. Also adds including page to Category:Extensions with arbitrary execution vulnerabilities
- Example
{{Execution alert|~~~~}}