?????? XPath???

????XPath????????XML???????????????????XPath????????????п???????ó???????????????????????????XPath????????????????????????????????????????δ?????????????

?????? IMAP/SMTP???

??????????в????????????????????IMAP/SMTP?????????ó????????Webmail??ó?????????????е???????IMAP/SMTP????????????п????????????????????????IMAP/SMTP??????IMAP/SMTP???????????£?

????Input -> IMAP/SMTP command == IMAP/SMTP Injection

?????? Code???

????????????????????п???????ó?????????????web????????е????????????????????£?

????Input -> malicious Code == Code Injection

?????? OS????

?????????????????У??????跨???HTTP????????ó????????OS????????????????????????£?

????Input -> OS Command == OS Command Injection

?????? ?????????

????????Щ?????У??????鯔???????????????????????????????????????????????????

?????? ?????

?????? ????

?????? ????????

????????????????????????£?

????Input -> Fixed buffer or format string == overflow

?????? ???????????

?????????????????????????????????????????????????????????????????????????????????????У???ó???????????κ??????Щ?????????????????????????????????????ó???????????????????????????????????????

?????? HTTP-Splitting/Smuggling????

??????????β??????HTTP?????????磺 HTTP Verb?? HTTP Splitting?? HTTP Smuggling??

??????????????????

?????? SQL????????????

????SOL?????????????ü????????????????????????CPU ????????????????С??????????????????????ó?????????????????????????????????????????

?????? ??????????

??????鹥?????????????????????????????????o????????????????

?????? ???????

???????????????????????????????????????????????????????

?????? ??????????????

???????????п?????÷??????????????????????????????