Latihan 1 dari materi XXE (XML External Entity Attack) di Security — praktek dengan editor kode interaktif, test case otomatis, dan hint terpandu. Langsung jalan di browser.
Buat fungsi isXmlDangerous(xml) yang mendeteksi apakah sebuah string XML kemungkinan payload XXE.
Return true jika XML mengandung:
<!DOCTYPE (deklarasi DTD inline)<!ENTITY (deklarasi entity)SYSTEM diikuti URL (external entity reference)Cek secara case-insensitive. Return false untuk XML biasa tanpa pola di atas.
Contoh:
isXmlDangerous("<note><to>Budi</to></note>") // false
isXmlDangerous('<!DOCTYPE foo [<!ENTITY xxe SYSTEM "file:///etc/passwd">]>') // true