Play フレームワークの Flash Cookie は署名されていないため、ユーザーが変更できるようになっています。それを使用して、あるリクエストから別のリクエストにエラーメッセージを渡し、テンプレートでこのように印刷する場合
&{flash.error}
エラー メッセージには、悪質な html インジェクション コードが含まれている可能性があります。これはまさにフレームワークのチュートリアルで私に指示されている方法です.これは本当にセキュリティホールですか?
Play フレームワークの Flash Cookie は署名されていないため、ユーザーが変更できるようになっています。それを使用して、あるリクエストから別のリクエストにエラーメッセージを渡し、テンプレートでこのように印刷する場合
&{flash.error}
エラー メッセージには、悪質な html インジェクション コードが含まれている可能性があります。これはまさにフレームワークのチュートリアルで私に指示されている方法です.これは本当にセキュリティホールですか?