Комментарии 3
Скорее всего, имелись в виду атаки вида SSRF (Server-Side Request Forgery), а не CSRF (Сross Site Request Forgery). CSRF уязвимость на клиенте. А при эксплуатации XXE обработка XML файла происходит на сервере.
Тестирование уязвимостей XXE входит в аудит безопасности сайта.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
XXE: XML external entity