Protección de JAXP (Java API for XML processing) frente a entradas con formato incorrecto
Si su aplicación acepta archivos XML, XSD o XSL no fiables como entrada, puede instaurar límites específicos durante el proceso de JAXP para proteger su aplicación frente a datos con formato incorrecto. Si especifica niveles, debe alterar temporalmente la configuración predeterminada del analizador XML con una configuración personalizada.
Acerca de esta tarea
Para proteger su aplicación frente a datos con formato incorrecto, puede instaurar límites específicos durante el proceso de JAXP. Estos límites se pueden establecer en el archivo jaxp.properties o especificando varias propiedades del sistema en la línea de mandatos. Sin embargo, para que estos límites entren en vigor, también debe alterar temporalmente la configuración predeterminada del analizador XML con una configuración personalizada que permita estos límites de procesos seguros.
Para limitar la longitud de los nombres XML en los documentos XML, consulte 