【发布时间】:2011-07-29 19:40:08
【问题描述】:
我正在使用 XercesDOMParser 在 linux (c++) 中读取一个 xml 文件,我想防止 xml 炸弹(亿笑)所以我设置了这些属性:
parser->setDoNamespaces(true)
parser->setDisableDefaultEntityResolution(true)
parser->setEntityResolver(NULL)
parser->setSkipDTDValidation(true)
但是,它没有帮助,炸弹仍然存在。 你知道如何预防吗(我只需要对 DOM 使用 xerces)
10 倍!
【问题讨论】: