Внедрение внешней сущности XML в загрузку xsd

Я загружаю xsd в свое веб-приложение на основе j2ee, которое генерирует классы Java и позже используется для обработки. Загрузка xsd была определена как уязвимая для внедрения внешней сущности XML. Я искал много мест и понял, как это можно исправить для xml. Но в XSD нет ясности. Дайте мне знать, если у кого-то есть идеи по этому поводу.

заранее спасибо


person amarzeet    schedule 29.08.2018    source источник


Ответы (1)


Здесь нет ничего особенного для XSD. XSD-документ ничем не отличается от любого другого XML-документа в том, что касается этого вектора атаки.

person Michael Kay    schedule 29.08.2018
comment
да Михаил. Я понял это позже, когда задал вопрос. - person amarzeet; 01.09.2018