Second-Order Code Injection Attacks(NGSSoftware)

Webベースアプリですぐに実行されない悪意のあるコードをキャッシュやログなどに埋め込んでおいて後でという話(っぽい)