.net - WCF 是否容易受到 XXE 攻击

标签 .net wcf wcf-security xxe

关闭。这个问题不满足Stack Overflow guidelines .它目前不接受答案。












想改善这个问题吗?更新问题,使其成为 on-topic对于堆栈溢出。

去年关闭。




Improve this question




WCF 服务是否容易受到 XXE 攻击?如果是,有什么方法可以预防吗?
最近,我们对我公司的应用程序进行了安全审计,他们强调他们能够将额外内容发送到 API(以外部实体的形式),他们收到了 200 响应。由于时间限制,他们没有展示如何利用它,但提出了一个问题。我的任务是对其进行审查并采取行动,但我无法在 WCF 中找到任何讨论 XXE 的资源——这让我怀疑 WCF 是否旨在防止 XXE 攻击。

任何帮助/线索表示赞赏

最佳答案

简短回应:是的。在那之后,你可以保护它。见 https://cheatsheetseries.owasp.org/cheatsheets/XML_External_Entity_Prevention_Cheat_Sheet.html

关于.net - WCF 是否容易受到 XXE 攻击,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/54668825/

相关文章:

c# - 在图片框内动态创建点/正方形

.net - 找不到请求类型 'POST' 的 http 处理程序

.net - 如何选择 WCF 绑定(bind)?

使用 SSL 上的纯文本用户名凭据的第 3 方 SOAP 1.1 服务的 WCF 客户端配置

certificate - 如何为WCF传输安全设置客户端和服务器证书?

c# - 如何使用 TinyIOC 注册通用接口(interface)

c# - 选择正确的报告工具

c# - 在 WCF Ria 服务中,其他人是否可以连接到我的服务?如果是,我该如何禁止它

wcf - C# 4.0 WCF REST JSON - HTTP GET 代码 400 错误请求

wcf - 唯一证书认证和REST服务