Laden...

XML: CDDATA nach Scripten durchsuchen

Erstellt von Ahrimaan vor 11 Jahren Letzter Beitrag vor 11 Jahren 919 Views
A
Ahrimaan Themenstarter:in
350 Beiträge seit 2010
vor 11 Jahren
XML: CDDATA nach Scripten durchsuchen

verwendetes Datenbanksystem: XML

Hallo zusammen,
ich habe die Herausforderung, dass ich bei einer SOAP Nachricht prüfen muss ob in einem CDATA Element evtl. schadcode und scripte entahlten sind.
Schadcode kriege ich sicher so nicht raus aber Scripte evtl.

hat jmd eine Idee oder eine fertige Lib, die das erledigen kann ?

Grüße

16.842 Beiträge seit 2008
vor 11 Jahren

Musst halt wissen, was Du für Script-Typen identifizieren willst und kannst anhand dessen dann das Schema ja prüfen.

A
Ahrimaan Themenstarter:in
350 Beiträge seit 2010
vor 11 Jahren

Genau das ist das Problem, da kann alles drin sein 😦
Ich möchte nur verhindern, dass da Blödsinn drin steht ...
Ich fürchte ich komme nicht drum rum, das ganze gegen einen Virenscanner zu schicken, der mir sagt "Jop alles ok"

Grüße

16.842 Beiträge seit 2008
vor 11 Jahren

Einfach so alles auf einmal erkennen wirst Du nicht schaffen. Auch ein Virenscanner arbeitet mittels Pattern (.. und Laufzeitverhalten etc..).
Im dümmsten Falls musst Du sogar irgendwas entschlüsseln, damit Du den Inhalt von Ausführungen überhaupt kennst (eval-Aufrufe, die base64 kodiert sind etc...).

A
Ahrimaan Themenstarter:in
350 Beiträge seit 2010
vor 11 Jahren

Richtig, da gebe ich dir recht.

Ok, dann ist es nun das PRoblem des Virenscanners 😉

Grüße