欢迎!请查看 关于 页面,了解该功能的更多信息。
根据 OWASP 建议[1],应默认禁用 supporting-external-entities 和 support-dtd。对于前者(但未包含在 0.0.8 版本中),这是正确的,但对于后者则不是。
supporting-external-entities
support-dtd
我们是否可以认为将二者都定义为 false 是一个版本稳定版的一部分?
false
[1]:https://cheatsheetseries.owasp.org/cheatsheets/XML_External_Entity_Prevention_Cheat_Sheet.html#xmlinputfactory-a-stax-parser.
日志记录为 https://clojure.atlassian.net/browse/DXML-74
“稳定”的意思是非alpha版本还是非SNAPSHOT版本吗?