web-dev-qa-db-ja.com

パブリックインターネットからの多くのXMLパーサー(XDocument、XMLDocument)を使用すると、攻撃対象領域が増加しますか?

他の人がXMLを投稿できるようにする匿名のWCFサービスをコーディングしています。

さまざまな種類のXMLパーサーを使用していますかXDocument, XMLDocument、またはサードパーティのパーサーでさえ攻撃対象領域を増やしますか? (バッファオーバーフローなど)。

1

はい。定義上、追加のソフトウェアとのユーザーインタラクションを許可すると、 攻撃対象領域 が増加します。

3
nealmcb