經得起原始碼資安弱點掃描的程式設計習慣培養(十九)_Schema allows arbitrary nodes (SIGMA.element_any_core_xsd)

Schema allows arbitrary nodes (SIGMA.element_any_core_xsd)
Sigma main event: Arbitrary nodes are allowed in a valid document which makes it 
easier for attackers to perform attacks like XML injection.










Ref:
<xsd:any> Element
XXE的基本概念和利用方式
Structure of a content XSD document
为什么要使用 XML Schema?
Allowing Any Content docstore.mik.ua/orelly/xml/xmlnut/ch16_08.htm
xsd:any:幕后故事
XML学习笔记5——XSD复杂数据类型

留言

這個網誌中的熱門文章

經得起原始碼資安弱點掃描的程式設計習慣培養(五)_Missing HSTS Header

經得起原始碼資安弱點掃描的程式設計習慣培養(三)_7.Cross Site Scripting(XSS)_Stored XSS_Reflected XSS All Clients

(2021年度)駕訓學科筆試準備題庫歸納分析_法規是非題