Advertisement

XML注入:理论篇——定义、原因及防御措施(详细解析)

阅读量:

什么是XML注入漏洞

XML注入漏洞与SQL注入具有相似性,该类安全缺陷通常出现在XML文件的处理过程中。XML文件主要承担数据存储与配置管理的功能,若在数据更新或新增操作中,未对用户输入的可控制内容进行转义处理,而直接将其作为输入或输出内容进行操作,则可能引发XML注入问题。

XML注入产生的原因

XML注入的成因与SQL注入存在相似之处,主要体现在以下几个方面:

  • 传输过程中所携带的数据中包含了标签相关的内容
  • 在对数据进行修改操作时,可能会导致原有标签被覆盖

XML注入漏洞实例分析

服务器通过生成XML格式的文件来保存用户数据,具体示例如下:

复制代码
    <?xml version="1.0" encoding="UTF-8"?>
    <USER role="guest">
    <name>user</name>
    <passwd>123</passwd>
    </USER>
    <USER role="admin">
    <name>admin</name>
    <passwd>sss*kkkkk1</passwd>
    </USER>
    
    
      
      
      
      
      
      
      
      
      

全部评论 (0)

还没有任何评论哟~