Kuis Template Injection (SSTI) — Security

Kuis materi Template Injection (SSTI) di Security — uji pemahamanmu dengan pertanyaan pilihan ganda, penjelasan jawaban, dan skor langsung. Main gratis di Hyper Sheets.

Pertanyaan di kuis ini

  1. Serangan yang menyisipkan kode ke template engine (Jinja2, Twig, dll) disebut apa?
  2. Apa masalah pada kode Jinja2 ini?
    template = Template(user_input)
    output = template.render()
  3. Jika user mengirim {{7*7}} ke template engine Jinja2 yang vulnerable, apa outputnya?