Revisado 2026-08-28
Análisis XML seguro y límites XXE
Rechaza entidades externas y declaraciones inesperadas antes de convertir.
Ejemplo de entrada
<!DOCTYPE x [<!ENTITY e SYSTEM "file:///secret">]><x>&e;</x>
Salida esperada
Rejected: external entity declarations are not allowed
Método reproducible
- Conserva el original y crea la muestra representativa más pequeña posible.
- Ejecuta un análisis o una validación estricta antes de transformar.
- Registra las opciones, compara cantidades y estructura, y prueba en el sistema receptor.
Error frecuente
Un analizador permisivo puede leer archivos locales o acceder a la red.
Reduce el caso fallido sin eliminar la estructura problemática; así se distingue una entrada incorrecta de una función no compatible.
Limitación técnica
El rechazo del cliente no configura otro analizador del servidor.
Una vista previa correcta no elimina la ambigüedad del formato ni los requisitos del sistema receptor.
Seguridad y privacidad
Usa analizadores reforzados y límites de bytes, profundidad y entidades.
El procesamiento local reduce el riesgo de transferencia, pero no protege frente a un navegador comprometido, extensiones inseguras, el historial del portapapeles o el uso posterior.
Lista de verificación
- Comprueba la cantidad de campos, registros, páginas o bytes.
- Revisa los casos límite y la salida de errores.
- Conserva el original hasta completar la aceptación.
- Documenta las suposiciones antes de automatizar.