<div align="Center"> <p><b>Название урока:</b> Работа с SAX-инъекциями в веб-сервисах</p> </div> <p><b>Тема для изучения:</b> </p> <!-- Start Instructions --> Веб-сервисы общаются между собой с помощью SOAP-запросов. Эти запросы отправляются на веб-сервис и вызывают выполнение некоторых функций описанных в WSDL-файлах. <p><b>Основные цели и задачи:</b> </p> Некоторые веб-интерфейсы могут использовать веб-сервисы в невидимом для пользователя режиме. Если веб-сервис никак не проверяет целостность входных данных (или проверяет недостаточно), пользователь может подделать XML отсылаемый веб-интерфейсом и выдать его за настоящий. <br/> <br> В данном упражнении попытайтесь сменить пароль для любого пользователя кроме 101. <!-- Stop Instructions -->