翻訳と辞書
Words near each other
・ XML and MIME
・ XML appliance
・ XML Base
・ XML Catalog
・ XML Certification Program
・ XML Configuration Access Protocol
・ XML data binding
・ XML Data Package
・ XML database
・ XML denial-of-service attack
・ XML editor
・ XML Enabled Directory
・ XML Encoding Rules
・ XML Encryption
・ XML Events
XML external entity attack
・ XML firewall
・ XML for Analysis
・ XML framework
・ XML Information Set
・ XML Interface for Network Services
・ XML Literals
・ XML Metadata Interchange
・ XML namespace
・ XML Notepad
・ XML Object Model
・ XML pipeline
・ XML Professional Publisher
・ XML Protocol
・ XML Resource


Dictionary Lists
翻訳と辞書 辞書検索 [ 開発暫定版 ]
スポンサード リンク

XML external entity attack : ウィキペディア英語版
XML external entity attack

An XML External Entity (XXE) attack〔(OWASP: XML External Entity (XXE) Processing )〕 is a type of computer security vulnerability typically found in Web applications. XXE enables attackers to disclose normally protected files from a server or connected network.
The XML standard includes the idea of an external general parsed entity (an external entity). During parsing of the XML document, the parser will expand these links and include the content of the URI in the returned XML document.
Example external entity attack:



)>
&xxeattack;
==See also==

*Billion laughs
*Web application security
*Internet security
*Browser security

抄文引用元・出典: フリー百科事典『 ウィキペディア(Wikipedia)
ウィキペディアで「XML external entity attack」の詳細全文を読む



スポンサード リンク
翻訳と辞書 : 翻訳のためのインターネットリソース

Copyright(C) kotoba.ne.jp 1997-2016. All Rights Reserved.