首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >通过WSDLReader进行XXE预防

通过WSDLReader进行XXE预防
EN

Stack Overflow用户
提问于 2016-12-22 18:15:15
回答 1查看 482关注 0票数 0

我正在使用WSDLReader.readWSDL()创建Wsdl定义。我想知道javax.wsdl.WSDLReader中是否有可用于检查WSDL中的XXE攻击的标志?

EN

回答 1

Stack Overflow用户

发布于 2016-12-22 23:50:18

在Java中,您需要显式地关闭它。请尝试以下中的特色链接以关闭https://www.owasp.org/index.php/XML_External_Entity_(XXE)_Prevention_Cheat_Sheet#XMLReader

从上面提供的链接中添加要关闭的标志相关代码:

代码语言:javascript
复制
XMLReader spf = XMLReaderFactory.createXMLReader();
spf.setFeature("http://xml.org/sax/features/external-general-entities", false);
spf.setFeature("http://xml.org/sax/features/external-parameter-entities", false);
spf.setFeature("http://apache.org/xml/features/nonvalidating/load-external-dtd",false);
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/41280714

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档