Resultados de la búsqueda a petición "xxe"

1 la respuesta

Prevenir el ataque XXE con JAXB

Recientemente, tuvimos una auditoría de seguridad en nuestro código, y uno de los problemas es que nuestra aplicación está sujeta a laXml eXternal Entity (XX...

2 la respuesta

Cómo prevenir la inyección de entidades externas XML en TransformerFactory

Mi problema: Fortify 4.2.1 está marcando el siguiente código como susceptible al ataque de entidades externas XML. TransformerFactory factory = TransformerFactory.newInstance(); StreamSource xslStream = new StreamSource(inputXSL); Transformer ...