[Moscow.pm] XML::Simple

Akzhan Abdulin akzhan.abdulin на gmail.com
Пт Июн 26 16:44:36 PDT 2015


Атака вида <!ENTITY SYSTEM. дальше нагуглите.

27 июня 2015 г., 2:42 пользователь Akzhan Abdulin <akzhan.abdulin на gmail.com>
написал:

> вне зависимости он не защищен от атак. Используйте XML::Fast
>
> 27 июня 2015 г., 2:03 пользователь Nikolay Mishin <mi на ya.ru> написал:
>
>> Привет, MoscowPM,
>>
>> Зачем использовать  use XML::Simple  с опцией qw(:strict);
>>
>>  use XML::Simple qw(:strict);
>>
>> я всегда использую
>>
>>  use XML::Simple;
>>
>> my $ref = XMLin($xml_file, ForceArray => 1);
>>
>> насколько это может быть опасно?
>>
>>
>> --
>> С уважением
>> Николай Мишин
>>
>>
>> --
>> Moscow.pm mailing list
>> moscow-pm на pm.org | http://moscow.pm.org
>>
>>
>
----------- следущая часть -----------
Вложение в формате HTML было извлечено…
URL: <http://mail.pm.org/pipermail/moscow-pm/attachments/20150627/4265620b/attachment.html>


Подробная информация о списке рассылки Moscow-pm