X-path注入

本文爲英文翻譯,僅做筆者學習使用 摘要: 可擴展標記語言(XML)被不同的組織採用,作爲web服務和internet應用程序的數據交換格式。XML很容易受到黑客的攻擊。XML的常用黑客技術是XPath注入。攻擊者可以利用XPath操作數據庫。XPath注入攻擊甚至可以繞過系統安全,結果可能是災難性的。在這次交流中,使用一個案例研究來回顧XPath代碼盲注入問題。本文討論了問題的範圍以及管理和解決X
相關文章
相關標籤/搜索