2013-06-04 14 views
1

我在MS網站上閱讀了一篇較舊的文章(大約2009年),內容涉及 XML Denial of Service Attacks and DefensesServiceStack XML炸彈和外部實體攻擊

我很好奇,如果ServiceStack容易受到這些以及如果必要的話,如何從MS應用以下建議。

XmlReaderSettings settings = new XmlReaderSettings(); 
settings.DtdProcessing = DtdProcessing.Prohibit; 
settings.MaxCharactersFromEntities = 1024; 
settings.XmlResolver = null; 

回答

0

想知道你是否有答案。我看到了這個漏洞,需要緩解。