XML外部实体引用(XXE,XML External Entity attack)漏洞原理及其预防

0x00 什么是XML XML 指可扩展标记语言(EXtensible Markup Language),是一种用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,是一种允许用户对自己的标记语言进行定义的源语言。和HTML类似,但HTML被设计来显示数据,XML被设计来传输数据。XML文档结构包括XML声明、DTD文档类型定义(可选)、文档元素。 0x01 什么是XML外部实
相关文章
相关标签/搜索