предотвратить атаку расширения сущности xml с помощью jaxb2marshaller - PullRequest
2 голосов
/ 16 марта 2012

Я просмотрел запись в блоге @ BlaiseDoughan Предотвращение атак расширения сущностей в JAXB , и я пытаюсь найти способы предотвращения атак расширения XMLentity при анализе входящих вызовов веб-служб с использованием Spring * Jaxb2Marshaller.

Как я могу настроить XMLConstants.FEATURE_SECURE_PROCESSING на его парсеры?Или я должен установить -DentityExpansionLimit=0?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...