Xpath

"
Dev back

Xee: A Modern XPath and XSLT Engine in Rust

Xee est un moteur moderne d'exécution XPath et XSLT développé en Rust. Il vise à revitaliser l'utilisation des technologies XML en fournissant des implémentations modernes de ces langages de programmation. Le projet permet des requêtes XPath via un outil en ligne de commande et une bibliothèque Rust. Bien que l'intérêt pour XML ait diminué, Xee pourrait faciliter son intégration dans d'autres langages et environnements, tels que PHP et le navigateur via WASM.

Sécurité

XPath Injections: Exploitations and Security Tips

Cet article explore les injections XPath, une vulnérabilité ciblant les applications utilisant XPath pour interroger des bases de données XML. Il présente la structure des documents XML, les bases de la syntaxe XPath, et décrit les méthodes pour identifier, exploiter et prévenir les injections XPath. Des exemples concrets et des conseils de sécurité sont fournis pour aider les développeurs et les pentesters à comprendre et à sécuriser leurs applications contre ces attaques.