<div dir="ltr">Атака вида <!ENTITY SYSTEM. дальше нагуглите.</div><div class="gmail_extra"><br><div class="gmail_quote">27 июня 2015 г., 2:42 пользователь Akzhan Abdulin <span dir="ltr"><<a href="mailto:akzhan.abdulin@gmail.com" target="_blank">akzhan.abdulin@gmail.com</a>></span> написал:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">вне зависимости он не защищен от атак. Используйте XML::Fast</div><div class="gmail_extra"><br><div class="gmail_quote">27 июня 2015 г., 2:03 пользователь Nikolay Mishin <span dir="ltr"><<a href="mailto:mi@ya.ru" target="_blank">mi@ya.ru</a>></span> написал:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div><div class="h5"><div>Привет, MoscowPM,</div><div> </div><div>Зачем использовать  use XML::Simple  с опцией qw(:strict);</div><div> </div><div> use XML::Simple qw(:strict);</div><div> </div><div>я всегда использую</div><div> </div><div> use XML::Simple;</div><div> </div><div>my<span> </span>$ref<span> </span>= XMLin($xml_file, ForceArray<span> </span>=> 1);</div><div> </div><div>насколько это может быть опасно?</div><span><font color="#888888"><div> </div><div> </div><div>-- <br>С уважением</div><div>Николай Мишин</div><div> </div>
</font></span><br></div></div><span class="HOEnZb"><font color="#888888">--<br>
Moscow.pm mailing list<br>
<a href="mailto:moscow-pm@pm.org" target="_blank">moscow-pm@pm.org</a> | <a href="http://moscow.pm.org" rel="noreferrer" target="_blank">http://moscow.pm.org</a><br>
<br></font></span></blockquote></div><br></div>
</blockquote></div><br></div>