Non so se qualcuno di voi mi può aiutare.
Ho fatto una scansione del mio sito con un software che analizza le vulnerabilità e mi compaiono diverse xpath Injection.
Credi di avere capito che si tratta di possibili injection relative al codice xml ma non ho la più pallida idea di come fare per prevenire questo problema.
Se può essere di aiuto questo problema mi viene segnalato su delle variabili passate tramite GET.
XML
Standard di descrizione di documenti usato per definire altri linguaggi
11.0. Non è consentito postare lo stesso messaggio o parti di esso in più aree del forum, salvo casi di particolare interesse che dovranno comunque essere autorizzati da un Admin.
11.1. Messaggi crossposting verranno chiusi e quando possibile riuniti.
Se ripetuti potranno portare all'allontanamento dell'utente.
Grazie della collaborazione e buon proseguimento in gt.
Forum
Il Forum è uno strumento di comunicazione dove l'utente può inserire i propri post. Quando in un forum si apre una nuova discussione si crea un topic che potrà essere seguito da molti reply.
Crossposting
O 'cross-posting' (letteralmente, 'scrittura incrociata o sovrapposta di messaggi'), è la pratica di pubblicare su diversi spazi informatici - Forum, bacheche, area commenti di un blog - il medesimo messaggio (post) o una serie di messaggi dal testo e dal contenuto molto simile. Anche, l'abitudine di inserire il medesimo post o post molto simili nello stesso forum, ma in sezioni diverse.