欢迎!请查看关于页面,了解更多此网站的工作方式。
根据OWASP建议[1],应当默认禁用supporting-external-entities和support-dtd。前者是如此(但不是0.0.8版本的一部分),而后者并非如此。
supporting-external-entities
support-dtd
我们是否可以将两者都定义为false作为稳定版本的一部分?
false
[1]: https://cheatsheetseries.owasp.org/cheatsheets/XML_External_Entity_Prevention_Cheat_Sheet.html#xmlinputfactory-a-stax-parser。
登录到https://clojure.atlassian.net/browse/DXML-74
您所说的“稳定版”是指非alpha版,还是非SNAPSHOT版?