安全 XML 解析器

发布于 2024-07-25 06:56:11 字数 85 浏览 6 评论 0原文

在典型的 Java 应用程序中,XML 解析器是 XALAN/XERCES,但它们在编写时并未考虑到安全性。 我很想知道是否有在安全性方面更强大的解析器。

In typical Java applications, the XML parsers is XALAN/XERCES but they were not written with security in mind. I am curious to know if there are parsers that are more robust when it comes to security.

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

简单爱 2024-08-01 06:56:11

“安全意识”是什么意思? 您认为什么是安全的 XML 解析器?

在此 Parleys 视频 是关于 XML 威胁的精彩演讲。 可能会给您一些提示和概念。

编辑:回答您的问题:有一些硬件解决方案可以分析您传入的 HTTP、SOAP 等通信,并过滤 SOAP 中的病毒附件、带有大型/无限实体递归的故意危险的 XML 等。

What do you mean by 'security in mind'? What do would you consider a secure XML parser?

In this Parleys video is a great talk about XML threats. Might give you some hints and concepts.

Edit: To answer your question: there are hardware solutions which can analyze your incoming HTTP, SOAP, etc communication and filter for virus attachments in SOAP, deliberately dangerous XML with large/infinite entity recursion etc.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文