安全測試迴歸(五)

XPATH注入javascript Xml路徑語言,是一種用於導航xml文檔並從中獲取數據的解釋型語言。許多時候,一個XPath表達式表明由一個文檔節點導航到另外一個文檔節點所須要的一系列步驟。 若是web應用程序將數據保存在xml中,那麼可能就須要用XPath訪問數據。若是這個輸入未通過任何過濾淨化就插入到查詢中,攻擊者就能夠經過控制修改查詢語句來破壞應用程序邏輯,或者獲取未受權數據。從某種角度
相關文章
相關標籤/搜索