|
|
1
4
这是一种利用服务器如何读取JSON信息的漏洞进行的攻击。
我说不出攻击有多有创意。大多数情况下被认为是服务器端攻击,因为主要目的是操纵发送给服务器的JSON,以查看服务器是否以意外的方式处理此JSON,从而为恶意用户产生所需的效果,或显示一些可供其使用的敏感信息。
安全确实是一个复杂的主题,甚至 involving JSON 。但我相信你可以采取一些基本措施来防止最明显的问题。 一些 基本的 操作:
并阅读 OWASP document 关于AJAX。他们给出了一些与JSON相关的好建议。 |
|
|
Jakob · 烧瓶REST-API:响应中的数值错误 2 年前 |
|
|
Omar Ahmed · 可以仅使用(CSRF)令牌进行身份验证吗 2 年前 |
|
|
Hyper10n · 从T-SQL查询内部管理HTTP会话 2 年前 |
|
|
Lavonne Riley · 无法获取数据并将其添加到谷歌工作表中 2 年前 |
|
|
testtt · 微服务REST调用和数据库事务 2 年前 |
|
|
JoeBim · PHP中的中程API 2 年前 |