Pull to refresh

Comments 3

Скорее всего, имелись в виду атаки вида SSRF (Server-Side Request Forgery), а не CSRF (Сross Site Request Forgery). CSRF уязвимость на клиенте. А при эксплуатации XXE обработка XML файла происходит на сервере.
Всё верно, опечатка. Речь идет именно о server side атаке.
Sign up to leave a comment.