攻击
下面是一个保存注册用户信息为XML格式的例子:
final String GUESTROLE = "guest_role";...//userdata是准备保存的xml数据,接收了name和email两个用户提交来的数据。String userdata = "";//保存xmluserDao.save(userdata); "+ request.getParameter("name")+ " "+ request.getParameter("email")+ "
可以看到,这段代码没有进行任何的过滤操作。一个普通用户注册后,会产生这样一条数据记录:
user1 user1@a.com
攻击者输入自己email时,可以输入如下代码:
user1@a.comlf user2@a.com
最终用户注册后,数据就变成了:
user1 user1@a.com lf user2@a.com
可以看到,多出了一条role=“admin_role”的管理员lf。达到攻击目的。
防御
还是那句老话,有攻击就有防御。防御的原理其实也很简单,就是对关键字符串进行转义:
& --> & < --> < > --> > " --> " ' --> '
在XML保存和展示之前,对数据部分,单独做转义即可:
String userdata = ""; "+ StringUtil.xmlencode(request.getParameter("name"))+ " "+ StringUtil.xmlencode(rrequest.getParameter("email"))+ "
这样就解决啦。
以上就是详细介绍Web安全之XML注入的示例代码的详细内容,更多请关注考高分网其它相关文章!



