LukaSafonov 30 мар 2017 в 10:37Эксплуатация уязвимостей eXternal Entity XML (XXE)Время на прочтение8 минКоличество просмотров39KБлог компании OWASPИнформационная безопасность*ТуториалВсего голосов 28: ↑26 и ↓2+24Добавить в закладки61Комментарии3
kachora 6 окт 2018 в 15:50Показать предыдущий комментарийНедавно видел на одном из вебинаров яндекса по безопасности об этой уязвимости, и докладчик сказал, что вообще не стоит использовать XML в проекте, т.к. как такой защиты от нее нет, поэтому нужно искать новые технологии.
Andrey2008 11 фев 2022 в 09:17Комментарий был измененВ продолжение темы: Уязвимости из-за обработки XML-файлов: XXE в C# приложениях в теории и на практике.
Эксплуатация уязвимостей eXternal Entity XML (XXE)