Nuestra aplicación está usando loadXML ampliamente para recibir datos (entrada) de los usuarios. Aparte de las comprobaciones habituales para las inyecciones de SQL y XXS, ¿existen riesgos conocidos al analizar el archivo xml utilizando loadXML? Los archivos XML tienen un tamaño limitado y estarán por debajo de 2 MB.
¿Podría alguien potencialmente crear un archivo XML con una macro maliciosa?
He leído estos enlaces pero no estoy seguro de si podemos confiar en loadXML de forma segura o no. Si no es así, ¿qué métodos deberíamos usar para sanear o validar un xml como seguro?