框架集成的ureport:xml外部实体注入漏洞如何解决,xml外部实体注入漏洞,该漏洞是由于没有禁用xml外部实体所形成的,会导致服务器敏感文件泄露等危害。请问此漏洞如何修复
等ureport官方修复,或者拓展他的源码给他加上token认证逻辑。
扫一扫访问 Blade技术社区 移动端