博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Json安全
阅读量:5245 次
发布时间:2019-06-14

本文共 222 字,大约阅读时间需要 1 分钟。

1.不要使用顶级JSON数组,避免被<script>标签引用。

2.使用POST+密钥获取JSON,尽量不要用GET方式。

3.不要使用eval()将对象放入内存,eval()会执行所传入的字符串,使用JSON.parse()就可以避免这个问题。

4.将JSON值中的html字符转码,防范在JSON中使用html带来的安全问题。

转载于:https://www.cnblogs.com/zhengwenqiang/p/6804629.html

你可能感兴趣的文章
HTML5开辟无需下载的移动应用时代
查看>>
sharepoint多个NLB的web前段如何进行文件同步?
查看>>
java+selenium元素定位和元素操作
查看>>
2016年11月25日网页项目知识
查看>>
处理流小结
查看>>
scp
查看>>
Memcache查看运行状况
查看>>
Linux的常用命令
查看>>
机器学习之判别式模型和生成式模型
查看>>
Entity Framework Core - CURD
查看>>
小程序开发框架集合
查看>>
支持utf8的str_split函数
查看>>
CSS学习笔记(1)
查看>>
C++ 的二进制语法与语义
查看>>
Oracle忘记System密码怎么办?
查看>>
QMUI UI库 控件 弹窗 列表 工具类 MD
查看>>
Nodejs --我自己的学习笔记
查看>>
实现幸运抽奖
查看>>
数据库表直接生成Excel
查看>>
git常用使用命令
查看>>