会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
blacksunny
做一只小熊猫 ----- 只为了成为国宝
博客园
首页
新随笔
联系
订阅
管理
2017年11月24日
神奇的Content-Type——在JSON中玩转XXE攻击
摘要: 大家都知道,许多WEB和移动应用都依赖于Client-Server的WEB通信交互服务。而在如SOAP、RESTful这样的WEB服务中,最常见的数据格式要数XML和JSON。当WEB服务使用XML或者JSON中的一种进行传输时,服务器可能会接收开发人员并未预料到的数据格式。如果服务器上的XML解析
阅读全文
posted @ 2017-11-24 17:05 blacksunny
阅读(2342)
评论(0)
推荐(1)
编辑
公告