gpt4 book ai didi

security - JSON 响应周围的注释 block

转载 作者:行者123 更新时间:2023-12-04 12:02:01 25 4
gpt4 key购买 nike

我注意到一些 Web 应用程序返回带有嵌入在注释块中的 JSON 数据的 AJAX 响应。例如,这将是一个示例响应:

/*{
"firstName": "John",
"lastName": "Smith",
"address": {
"streetAddress": "21 2nd Street",
"city": "New York",
"state": "NY",
"postalCode": 10021
},
"phoneNumbers": [
"212 555-1234",
"646 555-4567"
]} */

在注释块中嵌入 JSON 数据有什么好处?这样做是否可以避免某种安全漏洞?

最佳答案

这样做是为了避免第三方站点使用 <script> 劫持您的数据。标记并覆盖 Object构造函数以在构建时获取数据。

当 JSON 数据被注释包围时,它不再可以通过 <script> 直接执行标签,从而“更安全”。

请参阅 http://www.fortifysoftware.com/servlet/downloads/public/JavaScript_Hijacking.pdf 处的 PDF了解更多信息(附示例)

关于security - JSON 响应周围的注释 block ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1018763/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com