企业🤖AI Agent构建引擎,智能编排和调试,一键部署,支持私有化部署方案 广告
可执行XXE及XEE攻击 libxml\_disable\_entity\_loader - 禁用(true为禁用)加载外部实体的功能 [XML外部实体(XXE)注入详解 - 渗透测试中心 - 博客园 (cnblogs.com)](https://www.cnblogs.com/backlion/p/9302528.html) xxe应对方案 ``` public static function parse($xml) { $backup = libxml_disable_entity_loader(true);//禁用(true为禁用)加载外部实体的功能 $result = self::normalize(simplexml_load_string($xml, 'SimpleXMLElement', LIBXML_COMPACT | LIBXML_NOCDATA | LIBXML_NOBLANKS)); libxml_disable_entity_loader($backup); return $result; } ```