当前位置: 首页 > news >正文

免费crm软件东莞seo优化联系电话

免费crm软件,东莞seo优化联系电话,建设银行 企业,vue可以做pc端网站问题#xff1a; XML 注入攻击#xff0c;和 SQL 注入的原理一样#xff0c;都是攻击者输入恶意的代码来执行自身权限以外的功能。 XML 是存储数据的一种方式#xff0c;如果在修改或者查询时#xff0c;没有做转义#xff0c;直接输入或输出数据#xff0c;都将导…问题 XML 注入攻击和 SQL 注入的原理一样都是攻击者输入恶意的代码来执行自身权限以外的功能。 XML 是存储数据的一种方式如果在修改或者查询时没有做转义直接输入或输出数据都将导 致 XML 注入漏洞。攻击者可以修改 XML 数据格式增加新的 XML 节点对数据处理流程产生影响。 攻击下面是一个保存注册用户信息为 XML 格式的例子 final String GUESTROLE guest_role; ... //userdata 是准备保存的 xml 数据接收了 name 和 email 两个用户提交来的数据。 String userdata USER role GUESTROLE name request.getParameter(name) /nameemail request.getParameter(email) /email/USER; // 保存 xml userDao.save(userdata); 可以看到这段代码没有进行任何的过滤操作。一个普通用户注册后会产生这样一条数据记录 ?xml version1.0 encodingUTF-8? USER roleguest_role nameuser1 /name emailuser1a.com /email /USER 攻击者输入自己 email 时可以输入如下代码 user1a.com/email/USERUSER roleadmin_rolenamelf/nameemailuser2a.com 最终用户注册后数据就变成了 ?xml version1.0 encodingUTF-8? USER roleguest_role nameuser1 /name emailuser1a.com/email /USER USER roleadmin_role namelf/name emailuser2a.com /email /USER 可以看到多出了一条 role“admin_role” 的管理员 lf 。达到攻击目的。 修复 对关键字符串进行转义 -- -- -- -- -- 在 XML 保存和展示之前对数据部分单独做转义即可 String userdata USER role GUESTROLE name StringUtil.xmlencode(request.getParameter(name)) /nameemail StringUtil.xmlencode(rrequest.getParameter(email)) /email/USER;
http://www.dnsts.com.cn/news/255982.html

相关文章:

  • 嘉兴市建设街道网站网站内容管理系统cms
  • 网站开发后台wordpress无法设置中文字体
  • 河源哪有做网站阳区城市规划建设局网站
  • 保健品企业网站娶妻为什么不娶外贸女
  • 网站优化大计软件开发要什么学历
  • 企业网站建设合同网站首页设计思路
  • 绍兴公司网站建设品牌形象设计方案
  • 网站设计师简介发软文
  • wordpress 招聘网站模板网上怎么找人去推广广告
  • 网站排队队列怎么做进博会上海2022
  • WordPress主题(模板)制作教程白城整站优化
  • 程序员做个网站要多少钱呢淘宝关键词排名怎么查询
  • 东莞建设工程造价管理网站做我的世界壁纸网站
  • 社交网站用户体验怎么建设电影网站
  • 天津网络网站公司小程序页面设计报价
  • 网站如何做促销活动餐饮设计公司
  • 有没有做减压的网站建设平台网站协议
  • 上海网站建设集中天威虎建设集团官方网站
  • 天津西青网站建设公司建设服装网站
  • 佟年做网站给KK做网站需要什么资质
  • app开发cms网站开发网站建设公司怎样布局
  • 有专门做最佳推荐的网站开发网站做图文水印逻辑
  • 网站建设笔记wordpress有必要用waf
  • 网站建设的cms系统织梦教育网站开发
  • 网站建设服装在线商城实训报告上海seo推广
  • 深圳移动网站建设公wordpress标签生成
  • 舟山市定海区建设规划局网站做网站不备案会怎样
  • 郑州高端网站案例谷歌账号
  • 沈阳网站制作联系方式企业网站经典案例
  • 网站开发用到的框架wordpress 已登录用户