禁用Weblogic外部实体解析

时间:2015-07-29 10:10:38

标签: java xml oracle weblogic code-injection

我想强化针对XXE的Weblogic Server。我知道如何在各自的解析器(SAX,StAX等)中设置属性。但是,我偶然发现了通过XML注册表配置Weblogic本身的XML外部实体解析。它描述了如何缓存外部实体,但不是默认情况下如何禁用它们。

如何在Weblogic本身中禁用外部实体解析?

非常感谢您的帮助。 谢谢&最好的问候

0 个答案:

没有答案