SecIN安全技术社区 初识XXE 1.什么是XXE? xxe即"XML外部实体注入漏洞",顾名思义,是由于XML允许引入外部实体导致的漏洞,当程序没有禁止或者对外部实体做验证,攻击者构造特殊的xml语句传到服务器,服务器在传输给XML... 04月15日48 views初识XXE已关闭评论php xxe 阅读全文