2009-07-21 15 views
2

プレーンテキスト以外のJSONをデータ転送に使用する際にセキュリティ上の問題はありますか?同様に、JavaScriptで使用されるとセキュリティ問題を引き起こすeval()。 JSONはちょうどなどJSONセキュリティの問題?

答えて

4
+0

リンクはもう機能しません... – taciosd

+0

インターネットウェイバックマシンを使用する... https://web.archive.org/web/20130105115704/http://www.xml.com/cs/user/view/ cs_msg/3370 https://web.archive.org/web/20090814040102/http://directwebremoting.org/blog/joe/2007/03/05/json_is_not_as_safe_as_people_think_it_is.html – glarrain

1

JSONがない限り、それを使用して、任意のWeb クライアントに対してJavaScriptの 挿入攻撃を実行するために使用することができますが、コンピュータ間でデータを転送するために使用して、Javaで書かれたプログラムによって読み込まれたときにどのような問題があり、サーバ (およびサーバのみ)は に適切な注意を払っています。確かに

+0

JavaScript以外のプログラムで使用されているデータ転送にのみ使用する予定です。その場合は問題になりますか? – Ram

0

。 JSONを使用して暗号化されていないパスワードを送信することは、明らかにセキュリティ上の問題です。一般的に、JSON自体は単なるバイトです。それは害をもたらすかもしれないそれらに与えられた解釈です。