|
|
1
4
这是一种利用服务器如何读取JSON信息的漏洞进行的攻击。
我说不出攻击有多有创意。大多数情况下被认为是服务器端攻击,因为主要目的是操纵发送给服务器的JSON,以查看服务器是否以意外的方式处理此JSON,从而为恶意用户产生所需的效果,或显示一些可供其使用的敏感信息。
安全确实是一个复杂的主题,甚至 involving JSON 。但我相信你可以采取一些基本措施来防止最明显的问题。 一些 基本的 操作:
并阅读 OWASP document 关于AJAX。他们给出了一些与JSON相关的好建议。 |
|
|
vatsal chauhan · 即使在字体预加载时,文本加载也很慢 1 年前 |
|
|
Loopy Momy · 当我尝试制作动画时,CSS可见性和块不起作用 1 年前 |
|
dds · Bootstrap下拉菜单导航栏 2 年前 |
|
|
IITU Yernur · Angular 18中不显示图像 2 年前 |
|
|
ahmed ahmedx · 如何正确居中放置卡片 2 年前 |