Template Engines Injection یکی از آسیبپذیریهای رایج در برنامههای وب است که به دلیل استفاده نادرست از موتورهای قالب (Template Engines) رخ میدهد. موتورهای قالب برای تولید محتوای HTML با دادههای دینامیک از طریق قالبهای از پیش تعیینشده استفاده میشوند. این قالبها معمولاً شامل متغیرها، توابع و عبارات دینامیکی هستند که هنگام رندر، با دادههای واقعی جایگزین میشوند.
LINK