收藏
回答

微信支付官方SDK 安全漏洞(CVE-2018-13439)(CVE-2018-13439),怎么修

微信支付官方SDK 安全漏洞(CVE-2018-13439)(CVE-2018-13439),怎么修复

回答关注问题邀请回答
收藏

3 个回答

  • 支付社区运营
    支付社区运营
    星期四 15:15

    你好 请问问题是否已解决,哪个版本的sdk 是否已更新到最新sdk

    星期四 15:15
    有用
    回复
  • Mr.Zhao
    Mr.Zhao
    06-10
    DocumentBuilderFactory documentBuilderFactory = DocumentBuilderFactory.newInstance();
    documentBuilderFactory.setFeature("http://apache.org/xml/features/disallow-doctype-decl", true);
    documentBuilderFactory.setFeature("http://xml.org/sax/features/external-general-entities", false);
    documentBuilderFactory.setFeature("http://xml.org/sax/features/external-parameter-entities", false);
    documentBuilderFactory.setFeature("http://apache.org/xml/features/nonvalidating/load-external-dtd", false);
    documentBuilderFactory.setFeature(XMLConstants.FEATURE_SECURE_PROCESSING, true);
    documentBuilderFactory.setXIncludeAware(false);
    documentBuilderFactory.setExpandEntityReferences(false);
    DocumentBuilder documentBuilder = documentBuilderFactory.newDocumentBuilder();
    
    06-10
    有用
    回复
  • Memory
    Memory
    06-10

    哪个版本的sdk?哪里报的漏洞?

    06-10
    有用
    回复
登录 后发表内容
问题标签