關於XML解析存在的安全問題記錄

前段時間被爆出微信支付sdk漏洞,嚇得趕忙去項目裏看了下微信的SDK(雖然沒多少人使用),發現使用的微信sdk不是當前發佈的最新的SDK,也就沒有使用下面的DocumentBuilderFactory來解析xml,其實不只是微信的SDK,全部使用xml的地方都須要注意。php DocumentBuilderFactory documentBuilderFactory = DocumentBuild
相關文章
相關標籤/搜索