Protezione di JAXP (Java API for XML processing) da input con formato non corretto
Se l'applicazione utilizza file XML, XSD o XSL non attendibili come input, è possibile applicare limiti specifici durante l'elaborazione JAXP per proteggere l'applicazione da dati non corretti. Se si specificano i limiti, è necessario sovrascrivere la configurazione del programma di analisi XML predefinito con una configurazione personalizzata.
Informazioni su questa attività
Per proteggere l'applicazione da dati in formato non corretto, è possibile applicare limiti specifici durante l'elaborazione JAXP. Questi limiti possono essere impostati nel file jaxp.properties o specificando varie proprietà di sistema sulla riga comandi. Tuttavia, per rendere effettivi questi limiti, è necessario sovrascrivere anche la configurazione del programma di analisi XML predefinito con una configurazione personalizzata che consenta questi limiti di elaborazione sicuri.