【问题标题】:Secure XML Parsers安全 XML 解析器
【发布时间】:2009-06-24 11:33:45
【问题描述】:

在典型的 Java 应用程序中,XML 解析器是 XALAN/XERCES,但它们在编写时并未考虑到安全性。我很想知道在安全性方面是否有更强大的解析器。

【问题讨论】:

    标签: java xml security xerces owasp


    【解决方案1】:

    “牢记安全”是什么意思?您认为什么是安全的 XML 解析器?

    Parleys video 是关于 XML 威胁的精彩演讲。可能会给你一些提示和概念。

    编辑:回答您的问题:有硬件解决方案可以分析您传入的 HTTP、SOAP 等通信并过滤 SOAP 中的病毒附件、具有大型/无限实体递归的故意危险 XML 等.

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-02-16
      • 1970-01-01
      • 2011-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多