首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >XML外部实体漏洞DoS案例:何时发生扩展?

XML外部实体漏洞DoS案例:何时发生扩展?
EN

Stack Overflow用户
提问于 2014-12-22 20:29:27
回答 1查看 89关注 0票数 0

我在一个应用程序上工作,它接受XML文件作为输入,然后处理它。我们发现该应用程序容易受到XXE DoS攻击,即著名的亿笑案例。在处理文件之前,会根据架构对其进行验证。那么,我的问题是,DoS攻击会在验证过程中发生吗?或者在验证期间,XML实体没有扩展,因此只有在验证之后才会发生DoS攻击,当验证的文件被解析时?

EN

回答 1

Stack Overflow用户

发布于 2014-12-22 20:46:57

基本上,解析器必须扩展实体以验证文档(see 4.4.3 in XML recommendation),因为您的实体可能包含一些标记,并构建有效的文档。

因此,在验证XML文件的过程中可能会出现问题。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/27602782

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档