安全测试回归(五)

XPATH注入javascript Xml路径语言,是一种用于导航xml文档并从中获取数据的解释型语言。许多时候,一个XPath表达式表明由一个文档节点导航到另外一个文档节点所须要的一系列步骤。 若是web应用程序将数据保存在xml中,那么可能就须要用XPath访问数据。若是这个输入未通过任何过滤净化就插入到查询中,攻击者就能够经过控制修改查询语句来破坏应用程序逻辑,或者获取未受权数据。从某种角度
相关文章
相关标签/搜索