gpt4 book ai didi

javascript - 序列化js对象方法: is it really a problem

转载 作者:行者123 更新时间:2023-11-30 13:37:25 25 4
gpt4 key购买 nike

这里有人说会开放攻击 How do you serialize javascript objects with methods using JSON

这对我来说是一个相当肤浅的答案,因为为什么它比经典的 ajax 调用更容易受到攻击?这家伙只是反对 Ajax 吗?

这不是关于将要执行的代码传输到服务器,而是关于将代码传输到客户端,它是在 javascript 中,我看不出它比 ajax 更危险,因为 ajax 只是静态地而不是动态地这样做。

最佳答案

将要评估的代码从客户端传输到服务器会引入攻击媒介,因为客户端代码可能会被恶意用户更改。危险不在于传输了错误类型的数据,而在于正在执行 的不可信程序。它与支持或反对 Ajax 无关。

关于javascript - 序列化js对象方法: is it really a problem,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4212290/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com