关于XML解析存在的安全问题记录

前段时间被爆出微信支付sdk漏洞,吓得赶忙去项目里看了下微信的SDK(虽然没多少人使用),发现使用的微信sdk不是当前发布的最新的SDK,也就没有使用下面的DocumentBuilderFactory来解析xml,其实不只是微信的SDK,全部使用xml的地方都须要注意。php DocumentBuilderFactory documentBuilderFactory = DocumentBuild
相关文章
相关标签/搜索