当前位置: 首页 > news >正文

网站备案就是合法的做网站要用写接口6

网站备案就是合法的,做网站要用写接口6,网站开发小组分工,企业网站建设代码如果用户有能力使用结构化XML 文档作为输入#xff0c;那么他能够通过在数据字段中插入 XML 标签来 重写这个 XML 文档的内容。 XML 解析器会将这些标签按照正常标签进行解析。下面是一段在线商 店的 XML 代码#xff0c;主要用于查询后台数据库。 item)descri…如果用户有能力使用结构化XML  文档作为输入那么他能够通过在数据字段中插入 XML  标签来 重写这个 XML  文档的内容。 XML  解析器会将这些标签按照正常标签进行解析。下面是一段在线商 店的 XML  代码主要用于查询后台数据库。 item)descriptionWidget/description)price)500.0/pricequantity1/quantity)/item) 恶意用户可以在quantity)元素中输入以下字符串1/quantity)price1.0/price〉quantity1 会生成以下的 XML  文档 item)descriptionWidget/description)price)500.0/pricequantity)1/quantity)price)1.0/price 〉quantity)1/quantity)/item) 通过使用简单的API 解析器(org.xml.sax and javax.xml.parsers.SAXParser)可以解析该 XML  文 件如果解析XML  的代码获取的是最后一个元素price)的值那么商品价格就被设置为1.0。 对于预防 XML  注入的情况示例1给出了不规范用法(Java 语言)示例。示例2给出了规范用法 (Java 语言)示例。 示例1:public class OnlineStore {private static void createXMLStreamBad(final BufferedOutputStreamoutStream, final String quantity) throws IO- Exception {String xmlString item 〉\n(descriptionWidget/description)\nprice)500/price 〉\nquantity) /quantity)/item);outStream.write(xmlString.getBytes());outStream.flush();}}  上面的代码样例中一个方法简单的使用了字符串拼接来创建一个 XML  查询然后将其发送到服务器。在这时就有可能出现XML注入问题因为这个方法没有进行任何输入验证。 当XML可能已经载入还未处理的输入数据时一般情况下使用XML模板或者DTD验证 XML。如果还没有创建这样的XML字符串那么应在创建 XML之前处理输入这种方式性能较高。 示例2(输入验证):public class OnlineStore {private static void createXMLStream(final BufferedOutputStreamoutStream,final String quantity) throws IOException, NumberFormatException {// Write XML string only if quantity is an unsigned integer(count).int count Integer.parseUnsignedInt(quantity);String xmlString item 〉\n(descriptionWidget/description)\nprice)500(/price 〉\n〈quantity)         count/quantity)/item);outStream.write(xmlString.getBytes());outStream.flush();}} 代码的解决方案是验证 quantity 是一个无符号整数。
http://www.dnsts.com.cn/news/50961.html

相关文章:

  • 响应式网站开发技术带前台的WordPress模板
  • 深圳企业官网网站建设油边机 东莞网站建设
  • 快速建站学什么网站空间如何使用
  • 简述如何让网站排名快速提升网站主题定位
  • 玉环建设规划局网站方圆网站建设
  • 门户网站建设好如何维护三秦网
  • 上海个人网站制作公司湖州营销网站建设
  • asp.net网站加速著名室内设计师
  • 电脑端网站和手机网站区别商家联盟营销方案
  • 德州网站建设教程抚顺市网站建设
  • 微网站建设市场分析wordpress 3.4.2
  • 涿州网站建设有限公司做网站分析
  • 网站开发php制作flash是怎么做网站的
  • 分析seo网站在华图做网站编辑
  • 电子政务网站建设出版社seo关键词布局技巧
  • 金华建设局政务网站做外贸网站的效果怎么样
  • 商务网站开发考卷深圳公司注册开户
  • 设计师做画册必备网站棋牌源码之家
  • 做网站需要注意什么问题网站建设费用的账务处理
  • 跨平台 移动网站开发乐陵属于山东哪个市
  • 重庆怎样网站推广密云新闻 今天 最新
  • 东莞建设网站公司哪家好专门做游戏攻略的网站
  • 搜索引擎和门户网站的区别w3 wordpress
  • 深圳建设网站需要多少钱网站如何在手机端做适配
  • 网站搭建注意事项仿唯品会wordpress商城主题
  • 十个程序员必备的网站学室内设计需要什么学历
  • wordpress培训类网站开发网站app公司
  • 丹徒网站建设哪家好广州网站建设案件
  • 营销网站的特征医疗器械龙头股
  • 网站开发人员 生活网站怎么做流量统计