代码之家  ›  专栏  ›  技术社区  ›  user290

JSON验证是最佳实践吗?[关闭]

  •  18
  • user290  · 技术社区  · 17 年前

    最好的做法是 validate JSON ?

    两者兼有 JSON schema proposal 和A JavaScript implementation of a JSON Schema validator 这一做法在实施上似乎相对没有摩擦。那么,它是否是任何健壮应用程序的一部分呢?或者您是否使用其他首选策略来处理糟糕的JSON?

    2 回复  |  直到 15 年前
        1
  •  7
  •   moonshadow    17 年前

    在服务器上,必须验证来自外部的数据。

    在浏览器中,如果您可以保证JSON是由您控制的服务器代码生成的,并且它所依赖的任何数据都已在服务器上验证,那么它对于安全POV来说是多余的。即使如此,它仍然对调试有用。

        2
  •  4
  •   StaxMan    16 年前

    我的2c是:

    (a)是的,显然应验证输入的数据,但

    (B)最好的方法不是按原样使用JSON数据,而是使用实际的业务逻辑对象,使用iff数据绑定。JSON验证仅在处理“原始”JSON时才有意义,但大多数服务(至少在爪哇)首先使用数据绑定,然后在BIZ逻辑对象上操作,而不是在数据格式(通常是实现细节)上操作。