2009-07-21 164 views
2

使用JSON进行数据传输时是否存在安全问题,除了纯文本?就像eval()在JavaScript中使用时存在安全问题一样。是否有任何这样的问题,当JSON只是用来在计算机之间传输数据,并通过用Java编写的程序读取等JSON安全问题?

回答

1

JSON可用于执行JavaScript 插入攻击对使用它的任何Web 客户端,除非服务器 (并且只有服务器)采取适当的预防措施 。

+0

那么,我打算只用于JavaScript以外的程序使用的数据传输,那样会有问题吗? – Ram 2009-07-27 13:58:26

0

当然。使用JSON发送未加密的密码显然是一个安全问题。一般来说,JSON本身只是字节;这是给他们的可能造成伤害的解释。