首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >弹簧引导集成XXE预防设置

弹簧引导集成XXE预防设置
EN

Stack Overflow用户
提问于 2018-12-10 09:43:16
回答 1查看 701关注 0票数 0

我们在spring boot+spring集成中有一个应用程序,我们正在尝试引入XXE攻击预防。

在java代码中,我们可以按照下面的链接Sheet#SAXTransformerFactory进行更改

我在github中有一个示例工作示例,其中应用程序使用active mq作为队列管理器。示例输入xml

我可以在上面的样本中做什么样的改变来防止感染。

请帮帮我。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2018-12-10 12:52:35

这是一个普遍的答案。。。您可以简单地将自己的转换器实现介绍为bean,而不是使用提供的XSLT转换器。

代码语言:javascript
复制
<int:transformer. . .>
   <bean class=".."/>
</int:transformer>

这样,您就可以完全控制这些类型的自定义。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/53702977

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档