ThinkChat2.0新版上线,更智能更精彩,支持会话、画图、阅读、搜索等,送10W Token,即刻开启你的AI之旅 广告
可执行XXE及XEE攻击 libxml\_disable\_entity\_loader - 禁用(true为禁用)加载外部实体的功能 [XML外部实体(XXE)注入详解 - 渗透测试中心 - 博客园 (cnblogs.com)](https://www.cnblogs.com/backlion/p/9302528.html) xxe应对方案 ``` public static function parse($xml) { $backup = libxml_disable_entity_loader(true);//禁用(true为禁用)加载外部实体的功能 $result = self::normalize(simplexml_load_string($xml, 'SimpleXMLElement', LIBXML_COMPACT | LIBXML_NOCDATA | LIBXML_NOBLANKS)); libxml_disable_entity_loader($backup); return $result; } ```