セキュリティ対策

C#

[C#] XXE攻撃を防ぐ方法

はじめにXXE攻撃は、処理の際に動的にドキュメントを作成するXMLの機能を利用します。XMLエンティティは、特定のリソースから動的にデータを取り込むことができます。外部エンティティでは、XMLドキュメントに外部URIからのデータを含めること...