安全博客 XML外部实体注入 XML外部实体注入 # 当允许引用外部实体时,通过构造恶意内容,可导致读取任意文件、执行系统命令、探测内网端口、攻击内网网站等危害 **注意:**执行系统命令(安装expect扩展的PHP环境里才有)... 10月15日23 views评论doctype 外部实体注入 阅读全文