欢迎!请见关于页面以了解更多关于此功能的信息。
根据OWASP建议[1],应该默认禁用supporting-external-entities和support-dtd。对于前者来说是的(但并未作为0.0.8版本的一部分发布),但对于后者则不是。
supporting-external-entities
support-dtd
我们是否可以将两者都定义为false作为稳定版本的一部分呢?
false
[1] : https://cheatsheetseries.owasp.org/cheatsheets/XML_External_Entity_Prevention_Cheat_Sheet.html#xmlinputfactory-a-stax-parser.
登录为https://clojure.atlassian.net/browse/DXML-74
“稳定”的意思是不是非alpha版,或者非SNAPSHOT版?