Update javascript/ql/src/experimental/Security/CWE-94/ServerSideTemplateInjection.qhelp

Co-authored-by: Erik Krogh Kristensen <erik-krogh@github.com>
This commit is contained in:
monkey-junkie 2020-05-05 15:24:10 +03:00 коммит произвёл GitHub
Родитель 056566ecc1
Коммит 0aaa8af3bd
Не найден ключ, соответствующий данной подписи
Идентификатор ключа GPG: 4AEE18F83AFDEB23
1 изменённых файлов: 1 добавлений и 1 удалений

Просмотреть файл

@ -15,7 +15,7 @@ run arbitrary code on the application server.
<p>
Avoid including user input in any expression or template which may be dynamically rendered.
If user input must be included, use context-specific escaping before including it or run
render engine with sandbox options.
the rendering engine with sandbox options.
</p>
</recommendation>