XML External Entity attacks


  • XML 代表可扩展标记语言
  • XML 是一种标记语言,很像 HTML

HTML是关于表示的

XML更多是关于数据传输的

常见的应用场景 api的布局和样式 安卓应用程序配置文件

Example

<?xml version ="1.0"?> //指定xml文档的meta data实体 xml解析处理的时候的版本 可选

  //根文档的元素  只能由一个类似于html中的head 

john  //name和age标签 写的时候大小写要一致不能一个大一个小 

不能在输出值得地方写 “  ‘ 因为很难被xml理解是否为值的一部分或者只是一个符号 想写的时候可以用一个

叫Entities实体的东西 实体是存储单元 可以把它看成xml的变量 可以在 xml不同的地方引用它类似于html中的

XML