私は Django 1.5 アプリケーションを運用しています。
最近、JSON、XML、および YAML オブジェクトのロードに関連するさまざまな脆弱性について多くの騒ぎがありました。私の理解が正しければ、入力は読み込み関数のバグを悪用するために慎重に作成されました。
現在、Django (または私たちが使用している数十のサードパーティ アプリ) がこれらの各プロトコルをどこで使用しているかはわかりません。このような脆弱性からどのように安全を確保できますか? Django が JSON、XML、および YAML を安全にロードしていることを何らかの方法で確認する必要がありますか?