摘要: XXE注入 XML知识: 元素,文本,属性 DTD知识: 元素,属性,实体(内部和外部),命名空间 常见外部实体攻击 <?xml version="1.0" encoding="UTF-8"?> <stockCheck> <productId>1</productId> <storeId>1</st 阅读全文