File tree Expand file tree Collapse file tree 3 files changed +19
-4
lines changed Expand file tree Collapse file tree 3 files changed +19
-4
lines changed Original file line number Diff line number Diff line change 1
1
<?xml version =" 1.0" encoding =" utf-8" ?>
2
2
<!-- $Revision$ -->
3
- <!-- EN-Revision: 6bf4f2f0f50bd0db016494c1125527a84d1f1edd Maintainer: takagi Status: ready -->
3
+ <!-- EN-Revision: a07808fdd74a7ebda792e77c4c7b377e6d44f26a Maintainer: takagi Status: ready -->
4
4
<!-- Credits: mumumu -->
5
5
<phpdoc : classref xmlns : phpdoc =" http://php.net/ns/phpdoc" xml : id =" class.domdocument" xmlns =" http://docbook.org/ns/docbook" xmlns : xlink =" http://www.w3.org/1999/xlink" xmlns : xi =" http://www.w3.org/2001/XInclude" >
6
6
<title >DOMDocument クラス</title >
285
285
エンティティの置換を行うかどうか。
286
286
この属性は DOM の仕様にはなく、libxml に固有のものです。
287
287
</para >
288
+ <caution >
289
+ <simpara >
290
+ エンティティの置換を有効にすると、XML外部エンティティ参照攻撃(XXE) を容易にしてしまうかもしれません。
291
+ </simpara >
292
+ </caution >
288
293
</listitem >
289
294
</varlistentry >
290
295
<varlistentry xml : id =" domdocument.props.validateonparse" >
Original file line number Diff line number Diff line change 1
1
<?xml version =" 1.0" encoding =" utf-8" ?>
2
2
<!-- $Revision$ -->
3
- <!-- EN-Revision: 0b21aec05f45d56794cf24ad99624bb089712005 Maintainer: takagi Status: ready -->
4
- <!-- CREDITS: hirokawa -->
3
+ <!-- EN-Revision: a07808fdd74a7ebda792e77c4c7b377e6d44f26a Maintainer: takagi Status: ready -->
4
+ <!-- CREDITS: hirokawa,mumumu -->
5
5
<appendix xml : id =" libxml.constants" xmlns =" http://docbook.org/ns/docbook" >
6
6
&reftitle.constants;
7
7
&extension.constants;
156
156
<simpara >
157
157
エンティティを置換
158
158
</simpara >
159
+ <caution >
160
+ <simpara >
161
+ エンティティの置換を有効にすると、XML外部エンティティ参照攻撃(XXE) を容易にしてしまうかもしれません。
162
+ </simpara >
163
+ </caution >
159
164
</listitem >
160
165
</varlistentry >
161
166
<varlistentry xml : id =" constant.libxml-noerror" >
Original file line number Diff line number Diff line change 1
1
<?xml version =" 1.0" encoding =" utf-8" ?>
2
2
<!-- $Revision$ -->
3
- <!-- EN-Revision: b8758b0605e80c4e3610137b7502a6abeea5c69b Maintainer: takagi Status: ready -->
3
+ <!-- EN-Revision: a07808fdd74a7ebda792e77c4c7b377e6d44f26a Maintainer: takagi Status: ready -->
4
+ <!-- Credits: mumumu -->
4
5
5
6
<refentry xml : id =" function.libxml-disable-entity-loader" xmlns =" http://docbook.org/ns/docbook" xmlns : xlink =" http://www.w3.org/1999/xlink" >
6
7
<refnamediv >
16
17
</methodsynopsis >
17
18
<para >
18
19
外部エンティティ読み込み機能の有効/無効を切り替えます。
20
+ 外部エンティティの読み込みを無効にすると、
21
+ XML文書を読み込む際に問題が起こる可能性があることに注意して下さい。
22
+ しかし、libxml 2.9.0 以降では、エンティティの置換はデフォルトで無効になっているため、
23
+ 外部エンティティの読み込みを無効にする必要はありません。
19
24
</para >
20
25
</refsect1 >
21
26
You can’t perform that action at this time.
0 commit comments