会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
web黄金矿工
博客园
首页
新随笔
联系
订阅
管理
2020年4月11日
XXE漏洞详解
摘要: 一、XXE 是什么 XXE(XML External Entity Injection),即xml外部实体注入,由于程序在解析输入的数据过程中,解析了攻击者伪造的外部实体造成的攻击。 二、什么是xml: XML文件格式是纯文本格式,在许多方面类似于HTML,XML由XML元素组成,每个XML元素包括
阅读全文
posted @ 2020-04-11 20:00 web黄金矿工
阅读(1268)
评论(0)
推荐(0)
编辑
公告
Live2D