6.1 XML 安全:解析器攻防 XML 的两大经典攻击都瞄准解析器对外部实体与 DTD 的默认宽容:XXE(XML External Entity)注入借实体声明读取服务器本地文件甚至发起内网请求;实体膨胀炸弹(billion laughs)用嵌套实体指数放大内存。承 5.1 节末的预告,本节演示攻击、给出各语言的三行防御,并清点次级攻击面。 会员。《6.1 XML安全:解析器攻防》收录于灏天文库文集《XML标记语言基础与应用教程》,原作者/来源:灏天文库,整理自「灏天文库」,提供技术教程、实践指南与问题解决方案,支持在线阅读、全文检索与知识沉淀,助力开发者系统化学习。本站整理收录,版权归原作者/开源协议所有。