收藏
回答

【XXE】使用XMLSerializer解析XML为json后处理,怎么修复漏洞

下面这样的方式,怎么处理微信说的XXE漏洞

XMLSerializer xmlSerializer = new XMLSerializer();

JSONObject json = (JSONObject) xmlSerializer.read(xml);

需要换成微信提供的方法,重写这部分XML解析的代码吗?

最后一次编辑于  2019-04-16
回答关注问题邀请回答
收藏

2 个回答

登录 后发表内容