阅读背景:

XXE(XML External Entity attack)XML外部实体注入攻击

来源:互联网 

导语

  XXE:XML External Entity 即外部实体,从安全角度理解成XML External Entity attack 外部实体注入攻击。由于程序在解析输入的XML数据时,解析了攻击者伪造的外部实体而产生的。例如PHP中的simplexml_load 默认情况下会解析外部实体,有XXE漏洞的标志性函数为simplexml_load_string()。  XXE:XML External Entity 即外部实体,从安全角度理解成XM




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: