Проблемы безопасности JSON? - PullRequest
2 голосов
/ 21 июля 2009

Существуют ли какие-либо проблемы безопасности при использовании JSON для простой передачи данных, кроме того, что это обычный текст? Например, eval (), который создает проблему безопасности при использовании в JavaScript. Есть ли такие проблемы, когда JSON просто используется для передачи данных между компьютерами и чтения программами, написанными на Java и т. Д.

Ответы [ 3 ]

1 голос
/ 21 июля 2009

JSON можно использовать для выполнения JavaScript вставка атаки на любой веб клиент, который использует его, если сервер (и только сервер) берет соответствующие меры предосторожности.

0 голосов
/ 21 июля 2009

Конечно. Отправка паролей в незашифрованном виде с помощью JSON явно была бы проблемой безопасности. В целом, JSON сам по себе является просто байтами; это толкование, которое им дано, может причинить вред.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...