实际从example1.svc文件获取数据库数据,MainPage.xaml.cs文件中的代码在这里
namespace project1
{
public partial class MainPage : UserControl
{
XDocument yeardoc=null;
void objSrcYearCompleted(object sender,
YearCompltedEventArgs e)
{
yeardoc= XDocument.Parse(e.Result);
}
}
}
通过fortify扫描时,在
行获取XML注入 yeardoc= XDocument.Parse(e.Result);
我从最后一天开始就这个问题苦苦挣扎。如何通过更改上面的代码来避免XML注入。如果有人就这个强化问题提出建议,那会很有帮助。提前致谢