码迷,mamicode.com
首页 > 其他好文 > 详细

08 XXE漏洞

时间:2021-04-09 13:29:45      阅读:0      评论:0      收藏:0      [点我收藏+]

标签:大小   存储   属性   扩展   介绍   标签   end   coding   body   

8-1.XML快速入门
1)XML介绍及用途
XML被设计用来传输和存储数据。XML文档形成了一种树结构,它从"根部"开始,然后扩展到"枝叶"。XML允许创作者定义自己的标签和自己的文档结构。
<?xml version="1.0" encoding="UTF-8"?>
<note>
<to>Tove</to>
<from>Jani</from>
<heading>Reminder</heading>
<body>Don‘t forget me this weekend!</body>
</note>
2)XML语法规则
XML语法规则:
1、所有的XML元素都必须有一个关闭标签
2、XML标签对大小写敏感
3、XML必须正确嵌套
4、XML属性值必须加引号
5、实体引用
6、在XML中,空格会被保留
3)XML元素介绍
XML元素指的是从(且包括)开始标签直到(且包括)结束标签的部分。
每个元素又可以有对应的属性。XML属性必须加引号
在1)中的代码可注意到:
XML文档必须有一个根元素
XML元素都必须有一个关闭标签
XML标签对大小写敏感
XML元素必须被正确的嵌套
XML属性值必须加引号
4)XML DTD介绍
拥有正确语法的XML被称为"形式良好"的XML。通过DTD验证的XML是"合法"的XML。
<?xml version="1.0" ?>
<!DOCTYPE note[
<!ELEMENT note (to,from,heading,body)>
<!ELEMENT to (#PCDATA)>
<!ELEMENT from (#PCDATA)>
<!ELEMENT heading (#PCDATA)>
<!ELEMENT body (#PCDATA)>
]>
<note>
<to>Tove</to>
<from>Jani</from>
<heading>Reminder</heading>
<body>Don‘t forget me this weekend!</body>
</note>

08 XXE漏洞

标签:大小   存储   属性   扩展   介绍   标签   end   coding   body   

原文地址:https://www.cnblogs.com/Ben-john/p/14635471.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!