Javascript中的XXE漏洞

XXE vulnerabilities in Javascript

本文关键字:漏洞 XXE 中的 Javascript      更新时间:2023-09-26

一个人可以对Javascript进行XXE攻击是真的(或者至少是有意义的)吗?这是,当尝试用JS解析XML时,它是否处理外部实体?但这解析是在客户端执行的,对吗?它能对服务器造成什么伤害呢?

我们如何防止这种攻击Javascript XML DOM或Jquery或类似的?

谢谢!欢呼声

不,也许旧的互联网浏览器是脆弱的,但现在的浏览器不是。(大约两年前,我用ie, ff, chrome, opera桌面浏览器测试了它。我找不到一个安装程序来试用,但有传言说,这种攻击可能在ie5或ie6中发生。所以这只是有趣的,而不是客户端编程的真正威胁。

一般来说,如果要防止这种攻击,就必须关闭XML解析器中对外部实体的处理,仅此而已。