¿Es seguro usar DOMParser para analizar archivos XML del lado del cliente?

2

Algunos marcos o bibliotecas de javascript utilizan la API DOMParser para analizar archivos XML del cliente.

¿Es seguro hacer esto? El código malicioso se puede incrustar fácilmente en el archivo XML (ya sea en la definición de nodos o sus atributos). ¿DOMParser evita / filtra los scripts maliciosos de alguna manera?

En caso de que quiera usar DOMParser, ¿qué debo hacer para evitar ataques a través de scripts maliciosos?

    
pregunta Wilt 19.05.2016 - 19:22
fuente

0 respuestas

Lea otras preguntas en las etiquetas