gpt4 book ai didi

wcf - 为什么在使用 .Net WCF 之类的 Web 服务时禁止 DTD 更安全?

转载 作者:行者123 更新时间:2023-12-04 06:46:50 24 4
gpt4 key购买 nike

在使用 WCF 安全使用 Web 服务的文档中,他们声明建议您在使用元数据时禁止 DTD。为什么 DTD 存在安全风险?

http://msdn.microsoft.com/en-us/library/ms734741.aspx

最佳答案

http://msdn.microsoft.com/en-us/magazine/ee335713.aspx

The easiest way to defend against all types of XML entity attacks is to simply disable altogether the use of inline DTD schemas in your XML parsing objects. This is a straightforward application of the principle of attack surface reduction: if you’re not using a feature, turn it off so that attackers won’t be able to abuse it.

关于wcf - 为什么在使用 .Net WCF 之类的 Web 服务时禁止 DTD 更安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3652169/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com