会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
再简单一点点
博客园
首页
新随笔
新文章
联系
管理
订阅
2019年10月31日
XXE漏洞
摘要: 代码注入(Code injection): 1.OWASP将其定义为在客户端提交的代码在服务器端接收后当做动态代码或嵌入文件处理。 2.Wikipedia将其定义为客户端所提交的数据未经检查就让Web服务器去执行,这个范围比OWASP定义的代码注入范围要广阔得很多。 XML实体注入漏洞: XXE漏洞
阅读全文
posted @ 2019-10-31 23:39 再简单一点点
阅读(1893)
评论(0)
推荐(0)
编辑
公告