会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
明镜止水丨
博客园
首页
新随笔
联系
管理
订阅
2017年12月28日
安全测试回归(五)
摘要: XPATH注入 Xml路径语言,是一种用于导航xml文档并从中获取数据的解释型语言。许多时候,一个XPath表达式代表由一个文档节点导航到另一个文档节点所需要的一系列步骤。如果web应用程序将数据保存在xml中,那么可能就需要用XPath访问数据。如果这个输入未经过任何过滤净化就插入到查询中,攻击者
阅读全文
posted @ 2017-12-28 11:01 明镜止水丨
阅读(264)
评论(0)
推荐(0)
编辑
公告