From 5ba5be0aac2ea5198a37d6cbfc76f47d8c0a08c3 Mon Sep 17 00:00:00 2001 From: lacatoire Date: Fri, 18 Sep 2026 10:10:04 +0200 Subject: [PATCH] [Sync-En] DOMDocument::xinclude(): add a warning about untrusted input --- reference/dom/domdocument/xinclude.xml | 12 ++++++++++-- 1 file changed, 10 insertions(+), 2 deletions(-) diff --git a/reference/dom/domdocument/xinclude.xml b/reference/dom/domdocument/xinclude.xml index f03dd615a7..3c1dd5faa2 100644 --- a/reference/dom/domdocument/xinclude.xml +++ b/reference/dom/domdocument/xinclude.xml @@ -1,6 +1,5 @@ - - + DOMDocument::xinclude @@ -23,6 +22,15 @@ peut produire des résultats non attendus si le fichier XML inclus a une DTD attachée. + + + Il est recommandé de ne pas appeler cette méthode sur du XML non fiable, + car les XIncludes peuvent inclure des fichiers provenant de sites web + externes (lorsque l'attribut href est une URL) ou des + fichiers locaux arbitraires (lorsque l'attribut href + utilise file://). + + &reftitle.parameters;