【发布时间】:2017-12-30 01:53:03
【问题描述】:
我使用 spring 和 hibernate & angularJs 设计了一个基于 Web 的项目。在我完全不知道的安全测试中,我发现存在 XML 注入漏洞,尤其是在 GET 请求上。
有这个问题的一些实例:
/MyProject/auditlog/getrecords [currentPage JSON parameter]
/MyProject/auditlog/getrecords [fromDate JSON parameter]
/MyProject/auditlog/getrecords [isApp JSON parameter]
那么,我认为可以在前端角度解决?
我该如何修复这个安全漏洞。请帮忙。
【问题讨论】:
标签: xml security code-injection sanitization html-sanitizing