diff --git a/sections/security/escape-output.polish.md b/sections/security/escape-output.polish.md index 2b5ab2b2..50b0cd11 100644 --- a/sections/security/escape-output.polish.md +++ b/sections/security/escape-output.polish.md @@ -1,6 +1,6 @@ # Escape Output -### Wyjaśnienie jednego akapitu +### Wyjaśnienie jednym akapitem HTML i inne języki internetowe mieszają zawartość z kodem wykonywalnym - pojedynczy akapit HTML może zawierać wizualną reprezentację danych wraz z instrukcjami wykonywania JavaScript. Podczas renderowania HTML lub zwracania danych z API uważamy, że czysta treść może w rzeczywistości zawierać kod JavaScript, który zostanie zinterpretowany i wykonany przez przeglądarkę. Dzieje się tak na przykład podczas renderowania treści wstawionych przez osobę atakującą do bazy danych - na przykład `