Как стать автором
Обновить

Комментарии 3

Ещё один повод не любить xml.

С помощью ХХЕ атаки на приложение злоумышленник сможет прочитать абсолютно любые файлы на сервере. Например, исходные тексты, конфигурационные файлы, пароли БД, учетные данные аккаунта администратора и т. д.

Это ложь. Проблемы могут возникнуть при чтении файла с символами <>"' и другими (например 0x00, 0x01)

Зарегистрируйтесь на Хабре, чтобы оставить комментарий