Допустимо ли включать UnsafeHeaderParsing по умолчанию?

Это несколько субъективный вопрос, но я хотел бы услышать плюсы и минусы этого. но он делает это во ВСЕХ HttpWebRequests в контексте этого приложения. У меня есть пользователи, которые жаловались на то, что QD Feed Parser не может использовать действительные каналы, и причина этой проблемы с заголовком.

Прямо сейчас моя библиотека настроена таким образом, что разработчики, которые ее используют, должны включить небезопасный заголовок разбираются сами, хотя большинство из них не знают, что это проблема, и это создает для меня накладные расходы на поддержку.

Я могу просто сделать так, чтобы Quick and Dirty Feed Parser включал небезопасный анализ заголовков по умолчанию и заставлял пользователей, заботящихся о безопасности, отключить его, но я также не хочу открывать пользователям, которые не знают ничего лучше, для атак безопасности. Какой здесь лучший вариант?

7
задан Aaronontheweb 30 December 2010 в 19:39
поделиться