1. 前言与XML格式相同的web漏洞,比较广泛的共有xpath注入.xml注入.soap注入.XXE四种. 2. XML相关的介绍针对xml语言,要明白两个特性:合法性与合理性.所谓合法性,是指语法层面(比如xml标签严格区分大小写,xml文档必须有一个根元素等).所谓的合理性是指xml文档要有意义就必须满足一定的约束要求.在xml技术里,可以编写一个文档来约束一个xml文档的书写规范,这称之为XML约束.常用的约束技术XML DTD和XML Schema.XML被设计为传输和存储数据,其焦点…