Latihan 1: XXE (XML External Entity Attack) — Security

Latihan 1 dari materi XXE (XML External Entity Attack) di Security — praktek dengan editor kode interaktif, test case otomatis, dan hint terpandu. Langsung jalan di browser.

Buat fungsi isXmlDangerous(xml) yang mendeteksi apakah sebuah string XML kemungkinan payload XXE.

Return true jika XML mengandung:

Cek secara case-insensitive. Return false untuk XML biasa tanpa pola di atas.

Contoh:

isXmlDangerous("<note><to>Budi</to></note>") // false
isXmlDangerous('<!DOCTYPE foo [<!ENTITY xxe SYSTEM "file:///etc/passwd">]>') // true

Hint