首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用xpath的安全风险有多大?

使用xpath的安全风险有多大?
EN

Stack Overflow用户
提问于 2012-02-15 21:25:39
回答 1查看 162关注 0票数 0

为了保存敏感数据,我试图将XML列添加到我的一个关键表中。我不能使用实体框架查询这些xml记录,所以我的计划是使用存储过程包含xpath查询来查询这些记录,然后按实体框架调用SPs。

我不知道xpath和xpath注入的安全风险。有这方面的经验吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-02-16 10:13:05

如果您不信任用户提供任意的XPath表达式,那么就不要相信它们提供了一个字符串,您可以使用字符串连接将该字符串替换为XPath表达式。使用包含外部变量(参数)的XPath表达式,并允许它们提供参数值。(并不是所有的XPath API都允许这样做,恐怕我不知道实体框架是什么)。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/9301660

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档