没人想要 XML 里的 ENTITY 部分

    xiaoxiao2023-09-10  152

    如果你的服务器使用RSS源,可以使用这个网址测试你的应用。

    今年早些时候,Detectify 的Fredrik和Mathias写了一篇post,解释了他们是怎么在一个传统谷歌产品中发现的一个主要XXE(“XML External Entities Exploit”)。

    文章转载自 开源中国社区 [http://www.oschina.net]

    最新回复(0)