当我使用强化工具进行扫描时,我在“XML 外部实体注入”下遇到了一些问题。
TransformerFactory trfactory = TransformerFactory.newInstance();
这是它显示错误的地方。我已经按照 fortify 的建议进行了以下修复
trfactory.setFeature("http://xml.org/sax/features/external-general-entities", false);
trfactory.setFeature("http://xml.org/sax/features/external-parameter-entities", false);
但问题仍然没有解决。如何解决这个问题?