Uno de los usos de la validación de entrada es proteger contra XSS. En el caso de que sea necesario definir las mejores prácticas para las funciones que validan la entrada, entonces algunas (a las que llamo criterios de calidad) son para verificar el tipo esperado, verificar la longitud esperada, verificar el rango esperado y etc ...
Las bombas XML suelen aprovechar el analizador XML para procesar el DTD o el esquema XML. Por lo tanto, me pregunto si algunos podrían ayudarme a definir algunos criterios de "calidad" para verificar que el esquema XML no es vulnerable a, por INSTANCE XML Bombs ... similar a la forma que mencioné para la Validación de entrada.
¿Hay alguno, o cuáles son los mejores? prácticas en la creación de esquemas XML en Orden, por ejemplo, para evitar interminables. bucles, o ...
En caso de que ya existan algunas herramientas de validación de seguridad de esquema XML o API como las hay para la Validación de entrada contra XSS ..., también estoy interesado.