У меня есть приложение для Android, в котором пользователь может ввести любой URL-адрес источника XML для синтаксического анализа. Затем мое приложение анализирует xml (если оно действительно) и отображает результаты.Решение анализа синтаксиса безопасности xml с использованием анализатора SAX
Вопрос, Если пользователь вводит ненадежный URL-адрес источника xml, приложение и/или устройство могут быть выполнены.
Каковы наилучшие способы определения риска и предотвращения использования.
С моим исследованием я обнаружил, что это может помочь включить FEATURE_SECURE_PROCESSING и отключить расширение. Но может ли кто-нибудь сказать мне, что это такое, и как мне это достичь.
Спасибо.
Вы используете схему для проверки содержимого XML? –