@mo а ещё XML-парсинг стандартной библиотеки уязвим к непроверенному инпуту