gpt4 book ai didi

java - SAXParserFactory 是否容易受到 XXE 攻击?

转载 作者:塔克拉玛干 更新时间:2023-11-02 19:46:52 28 4
gpt4 key购买 nike

我们使用 javax.xml.parsers.SAXParserFactory 读取我们的 XML 模板文件。如果我们正在读取的 XML 文件中存在 XXE,是否有办法关闭对它的处理?

谢谢 - 戴夫

最佳答案

是的,默认情况下它容易受到 XXE 攻击。

咨询this cheat sheet正确配置解析器:

总而言之,您需要使用 SAXParserFactory.setFeature(foo, bar) documentation 配置相关漏洞

关于java - SAXParserFactory 是否容易受到 XXE 攻击?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51860873/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com