991
1063
4319
论坛元老
来自服务器的本地文件劫持 通过文件上载功能访问服务器文件 具有递归实体扩展的DOS攻击
禁用外部实体。必要时,仅允许受限和受信任的外部链接 关闭XML中的实体扩展 仔细检查所使用的XML库的版本是否容易受到XXE的攻击。 在解析之前验证用户提供的外部/内部实体和INLINE DOCTYPE定义的输入
使用道具 举报
本版积分规则 发表回复 回帖后跳转到最后一页
小黑屋|安全矩阵
GMT+8, 2025-5-17 20:10 , Processed in 0.015171 second(s), 18 queries .
Powered by Discuz! X4.0
Copyright © 2001-2020, Tencent Cloud.